Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220919-01

Опубликовано: 19 сент. 2022
Источник: redos

Описание

Множественные уязвимости ядра ОС

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:5.15.35-5.el7.3.x86_64

Версия уязвимого пакета младше

5.15.35-5

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) ядра ОС

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

19.09.2022

CVE-2022-3202

Идентификатор БДУ ФСТЭК России:

BDU:2022-05844

Описание уязвимости:

Уязвимость в журналируемой файловой системе (JFS) в ядре Linux связана с разыменованием нулевого указателя в diFree в файле fs/jfs/inode.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, привести к сбою системы или утечке внутренней информации ядра

7.1 High

CVSS3

6.6 Medium

CVSS2

CVE-2022-2977

Идентификатор БДУ ФСТЭК России:

BDU:2022-05852

Описание уязвимости:

Уязвимость в реализации прокси-виртуализированных TPM-устройств в ядре Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать ситуацию, в которой можно повысить привилегии в системе

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2022-2964

Идентификатор БДУ ФСТЭК России:

BDU:2022-05848

Описание уязвимости:

Уязвимость в драйвере ядра Linux для устройств USB 2.0/3.0 Gigabit Ethernet на базе ASIX AX88179_178A связана с операциями чтения и записи за пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к потенциально конфиденциальной информации

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2021-4154

Идентификатор БДУ ФСТЭК России:

BDU:2022-05676

Описание уязвимости:

Уязвимость функции cgroup1_parse_param компонента kernel/cgroup/cgroup-v1.c ядра операционной системы Linux связана с отсутствием проверки, что параметр source является строкой. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2021-33656

Идентификатор БДУ ФСТЭК России:

BDU:2022-05829

Описание уязвимости:

Уязвимость в ядре Linux связана с граничными ошибками при установке шрифта с вредоносными данными с помощью ioctl cmd PIO_FONT. Эксплуатация уязвимости может позволить нарушителю инициировать неограниченную запись и выполнить произвольный код с повышенными привилегиями

6.8 Medium

CVSS3

CVE-2022-2380

Идентификатор БДУ ФСТЭК России:

BDU:2022-04393

Описание уязвимости:

Уязвимость функции smtcfb_read() ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании

6.1 Medium

CVSS3

5.2 Medium

CVSS2

CVE-2021-0941

Идентификатор БДУ ФСТЭК России:

BDU:2022-05836

Описание уязвимости:

Уязвимость в функции __bpf_skb_max_len() в файле net/core/filter.c ядра Linux связана с ошибкой чтения за пределами границ памяти. Эксплуатация уязвимости может позволить локальному нарушителю с особыми привилегиями получить доступ к избыточной памяти, что приведет к сбою системы или утечке внутренней информации ядра

6.7 Medium

CVSS3

CVE-2022-32250

Идентификатор БДУ ФСТЭК России:

BDU:2022-03283

Описание уязвимости:

Уязвимость функции nft_expr_init (net/netfilter/nf_tables_api.c) программного обеспечения фильтрации пакетов Netfilter ядра операционной системы Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root

7.8 High

CVSS3

9 Critical

CVSS2

CVE-2022-28390

Идентификатор БДУ ФСТЭК России:

BDU:2022-02672

Описание уязвимости:

Уязвимость функции ems_usb_start_xmit (drivers/net/can/usb/ems_usb.c) ядра операционной системы Linux связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-28389

Идентификатор БДУ ФСТЭК России:

BDU:2022-02681

Описание уязвимости:

Уязвимость mcba_usb_start_xmit (drivers/net/can/usb/mcba_usb.c) ядра операционной системы Linux связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-28388

Идентификатор БДУ ФСТЭК России:

BDU:2022-05411

Описание уязвимости:

Уязвимость функции usb_8dev_start_xmit (drivers/net/can/usb/usb_8dev.c) ядра операционной системы Linux связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-1516

Идентификатор БДУ ФСТЭК России:

BDU:2022-05401

Описание уязвимости:

Уязвимость реализации протокола X.25 ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение системы

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-1158

Идентификатор БДУ ФСТЭК России:

BDU:2022-03034

Описание уязвимости:

Уязвимость реализации функции get_user_pages_fast() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux связана с записью данных за пределами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии

7.4 High

CVSS3

6.2 Medium

CVSS2

CVE-2022-24959

Идентификатор БДУ ФСТЭК России:

BDU:2022-00833

Описание уязвимости:

Уязвимость компонента drivers/usb/gadget/legacy/inode.c ядра операционных систем Linux связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

6.2 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2021-44879

Идентификатор БДУ ФСТЭК России:

BDU:2022-02325

Описание уязвимости:

Уязвимость функции gc_data_segment (fs/f2fs/gc.c) ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

3.5 Low

CVSS3

2.3 Low

CVSS2

CVE-2022-26878

Идентификатор БДУ ФСТЭК России:

BDU:2022-02677

Описание уязвимости:

Уязвимость функции в drivers/bluetooth/virtio_bt.c ядра операционной системы Linux связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

5.7 Medium

CVSS3

5.2 Medium

CVSS2

CVE-2021-43975

Идентификатор БДУ ФСТЭК России:

BDU:2021-06351

Описание уязвимости:

Уязвимость функции hw_atl_utils_fw_rpc_wait (drivers/net/ethernet/aquantia/atlantic/hw_atl/hw_atl_utils.c) ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-0516

Идентификатор БДУ ФСТЭК России:

BDU:2022-00869

Описание уязвимости:

Уязвимость реализации функции kvm_s390_guest_sida_op() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-4028

Идентификатор БДУ ФСТЭК России:

BDU:2022-00733

Описание уязвимости:

Уязвимость менеджера соединений RDMA ядра опреационной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7 High

CVSS3

6 Medium

CVSS2

CVE-2022-0435

Идентификатор БДУ ФСТЭК России:

BDU:2022-02564

Описание уязвимости:

Уязвимость реализации сетевого протокола TIPC (net/tipc/monitor.c) операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или повысить свои привилегии с помощью специально оформленного сетевого пакета

8.8 High

CVSS3

9 Critical

CVSS2

CVE-2022-24122

Идентификатор БДУ ФСТЭК России:

BDU:2022-00515

Описание уязвимости:

Уязвимость ядра операционных систем Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-0185

Идентификатор БДУ ФСТЭК России:

BDU:2022-01472

Описание уязвимости:

Уязвимость функции legacy_parse_param ядра операционной системы Linux связана с некорректной проверкой длины передаваемых параметров. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

8.4 High

CVSS3

7.2 High

CVSS2

CVE-2021-44733

Идентификатор БДУ ФСТЭК России:

BDU:2022-00026

Описание уязвимости:

Уязвимость реализации системного вызова TEE_IOC_OPEN_SESSION или TEE_IOC_INVOKE ядра операционных систем Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии

7.4 High

CVSS3

6.2 Medium

CVSS2

CVE-2021-37576

Идентификатор БДУ ФСТЭК России:

BDU:2021-04028

Описание уязвимости:

Уязвимость функции rtas_args.nargs драйвера arch/powerpc/kvm/book3s_rtas.c ядра операционной системы Linux связана с возможностью записи вне поля. Эксплуатация уязвимости может позволить нарушителю вызвать повреждение памяти операционной системы хоста

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2021-33033

Идентификатор БДУ ФСТЭК России:

BDU:2021-04828

Описание уязвимости:

Уязвимость функции cipso_v4_genopt (net/ipv4/cipso_ipv4.c) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

4.6 Medium

CVSS2

CVE-2021-3612

Идентификатор БДУ ФСТЭК России:

BDU:2021-03229

Описание уязвимости:

Уязвимость функции joydev_handle_JSIOCSBTNMAP() операционной системы Red Hat Enterprise Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии

8.4 High

CVSS3

7.2 High

CVSS2

CVE-2021-22555

Идентификатор БДУ ФСТЭК России:

BDU:2021-04260

Описание уязвимости:

Уязвимость функции xt_compat_target_from_user() (net/netfilter/x_tables.c) подсистемы netfilter операционных систем Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии с помощью вызова compat_setsockopt() с установленными значениями IPT_SO_SET_REPLACE или IP6T_SO_SET_REPLACE

7.8 High

CVSS3

4.6 Medium

CVSS2

CVE-2021-21781

Идентификатор БДУ ФСТЭК России:

BDU:2021-03994

Описание уязвимости:

Уязвимость функционала ARM SIGPAGE ядра Linux связана с возможностью использования неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации

4 Medium

CVSS3

2.1 Low

CVSS2

CVE-2021-3600

Идентификатор БДУ ФСТЭК России:

BDU:2021-03254

Описание уязвимости:

Уязвимость подсистемы eBPF ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

8.4 High

CVSS3

6.9 Medium

CVSS2

CVE-2021-33624

Идентификатор БДУ ФСТЭК России:

BDU:2021-03232

Описание уязвимости:

Уязвимость подсистемы еBPF ядра операционной системы Linux связана с ошибкой преобразования типов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2021-3609

Идентификатор БДУ ФСТЭК России:

BDU:2021-03233

Описание уязвимости:

Уязвимость реализации протокола CAN BCM ядра операционной системы Linux вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7.5 High

CVSS3

6 Medium

CVSS2

CVE-2021-3490

Идентификатор БДУ ФСТЭК России:

BDU:2021-04842

Описание уязвимости:

Уязвимость подсистемы eBPF ядра операционной системы Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в контексте ядра

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2021-3489

Идентификатор БДУ ФСТЭК России:

BDU:2021-04825

Описание уязвимости:

Уязвимость функции bpf_ringbuf_reserve() ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в контексте ядра

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2021-23133

Идентификатор БДУ ФСТЭК России:

BDU:2021-04855

Описание уязвимости:

Уязвимость компонента net/sctp/socket.c ядра операционной системы Linux вызвана одновременным выполнением с использованием общего ресурса с неправильной синхронизацией «Ситуация гонки». Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7 High

CVSS3

6.9 Medium

CVSS2

CVE-2021-3506

Идентификатор БДУ ФСТЭК России:

BDU:2021-04844

Описание уязвимости:

Уязвимость модуля f2fs ядра операционной системы Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.1 High

CVSS3

5.6 Medium

CVSS2

CVE-2021-27365

Идентификатор БДУ ФСТЭК России:

BDU:2021-01218

Описание уязвимости:

Уязвимость функции show_transport_handle (/scsi/scsi_transport_iscsi.c) ядра операционной системы Linux связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.1 High

CVSS3

4.6 Medium

CVSS2

CVE-2021-27364

Идентификатор БДУ ФСТЭК России:

BDU:2021-01650

Описание уязвимости:

Уязвимость подсистемы iSCSI ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии с помощью специально созданных Netlink сообщений

7.1 High

CVSS3

3.6 Low

CVSS2

CVE-2021-27363

Идентификатор БДУ ФСТЭК России:

BDU:2021-01266

Описание уязвимости:

Уязвимость функции show_transport_handle (/scsi/scsi_transport_iscsi.c) ядра операционной системы Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

7.1 High

CVSS3

3.6 Low

CVSS2