Проект Debian начал 2024 год с двух важных обновлений безопасности ядра Linux для поддерживаемых операционных систем серий Debian Linux 12 «Bookworm» и Debian Linux 11 «Bullseye», устраняющих многочисленные уязвимости безопасности. Для Debian Linux 12 «Bookworm « новое обновление безопасности Linux исправляет
CVE-2023-6531, недостаток use-after-free, обнаруженный Янном Хорном (Jann Horn) из Google Project Zero, а также CVE-2023-6622 и CVE-2023-6817, два недостатка, обнаруженные Синьюанем Мо (Xingyuan Mo) в подсистеме netfilter, которые могут привести к отказу в обслуживании или повышению привилегий для пользователя с правами CAP_NET_ADMIN в любом пространстве имен пользователя или сети. Новое обновление безопасности Linux для Debian Bookworm также исправляет CVE-2023-6931, обнаруженную Будимиром Марковичем (Budimir Markovic) уязвимость записи за пределами границ в системе Performance Events ядра Linux, которая может привести к отказу в обслуживании или повышению привилегий. Другие уя