Fedora 40 : linux-firmware (2025-3110d5f423)

high Nessus プラグイン ID 232843

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 40 ホストには、FEDORA-2025-3110d5f423 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Upstream 20250311 への更新

* amdgpu: 多数のファームウェア更新
* qcom: qcs8300 チップセット用の gpu ファームウェアを更新
* qat_420xx デバイス用のファームウェアを追加
* amdgpu: 各種 ASICs に対して、DMCUB を更新
* i915: Xe3LPD DMC を v2.20 に更新
* MT7920/MT7925 WiFi デバイス用のファームウェアを更新
* mediatek MT7920/MT7925: Bluetooth ファームウェアの更新
* Intel BlazarI/BlazarU コアのファームウェアファイルを更新
* intel_vpu: 37xx および 40xx NPU 用のファームウェアを追加
* QCA: USB トランスポートを伴う QCA2066 用の Bluetooth ファームウェアを追加
* QCA: QCA2066 用の 2 Bluetooth ファームウェア nvm ファイルを追加
* QCA: Bluetooth QCA2066 ファームウェアを 2.1.0-00653 に更新
* QCA: Bluetooth WCN685x 2.1 ファームウェアを 2.1.0-00653 に更新
* cirrus: cs35l41: ASUS 商用/消費者ラップトップ用のファームウェアとチューニングを追加
* ASoC: tas2781: Gemtree プロジェクトの dsp ファームウェアを更新
* xe: BMG、LNL 用に GUC を v70.40.2 に更新
* cirrus: cs35l41: Steam Deck 用の CS35L41 ドライバーにファームウェアとチューニングを追加
* ath11k: QCN9074 hw1.0: WLAN.HK.2.9.0.1-02175-QCAHKSWPL_SILICONZ-2 に更新
* ath11k: QCA6698AQ hw2.1: WLAN.HSP.1.1-04604-QCAHSPSWPL_V1_V2_SILICONZ_IOE-1 に更新
* ath11k: QCA6698AQ hw2.1: board-2.bin を更新
* rtw89: 8852bt: fw を v0.29.122.0 に、BB パラメーターを 07 に更新
* AMD SEV ファームウェアを更新
* qca: WCN3988 ファームウェアを更新
* amdgpu: isp v4.1.1 用に ISP FW を更新
* qcom: Adreno A225 のファームウェアを追加
* cirrus: cs35l56: ASUS/Dell/HP/Lenovo ラップトップ用に Cirrus CS35L56 のファームウェアを追加/更新
* en8811h 2.5G ethernet phy 用のファームウェアを更新
* ASoC: tas2781: 単一デバイスの regbin ファームウェアを変更



Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける Linux-firmware パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2025-3110d5f423

プラグインの詳細

深刻度: High

ID: 232843

ファイル名: fedora_2025-3110d5f423.nasl

バージョン: 1.2

タイプ: local

エージェント: unix

公開日: 2025/3/19

更新日: 2025/6/8

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.1

CVSS v2

リスクファクター: Medium

基本値: 5.9

現状値: 4.4

ベクトル: CVSS2#AV:L/AC:L/Au:M/C:C/I:C/A:N

CVSS スコアのソース: CVE-2024-21978

CVSS v3

リスクファクター: High

基本値: 7.9

現状値: 6.9

ベクトル: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:40, p-cpe:/a:fedoraproject:fedora:linux-firmware

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/3/13

脆弱性公開日: 2024/8/5

参照情報

CVE: CVE-2023-31355, CVE-2024-21978