Описание
Множественные уязвимости ядра ОС
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) ядра РЕД ОС
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
04.09.2023
CVE-2023-1206
Идентификатор БДУ ФСТЭК России:
BDU:2023-03642Описание уязвимости:
Уязвимость реализации протокола IPv6 ядра операционных систем Linux связана с неконтролируемым потреблением ресурсов при обработке хеш-таблиц. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки многочисленных SYN-запросов
5.7 Medium
CVSS3
5.5 Medium
CVSS2
CVE-2023-3117
Идентификатор БДУ ФСТЭК России:
BDU:2023-03656Описание уязвимости:
Уязвимость функции nft_set_lookup_global() подсистемы Netfilter ядра операционных систем Linux связана с использованием памяти после ее освобождения при обработке пакетных запросов. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и вызвать отказ в обслуживании
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-3773
Идентификатор БДУ ФСТЭК России:
BDU:2023-04267Описание уязвимости:
Уязвимость подсистемы XFRM ядра операционной системы Linux связана с чтением памяти за границами выделенного буфера в модуле net/xfrm/xfrm_user.c. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-3772
Идентификатор БДУ ФСТЭК России:
BDU:2023-04268Описание уязвимости:
Уязвимость функции xfrm_update_ae_params() в модуле net/xfrm/xfrm_user.c подсистемы XFRM ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
4.4 Medium
CVSS3
4.3 Medium
CVSS2
CVE-2023-4132
Идентификатор БДУ ФСТЭК России:
BDU:2023-04654Описание уязвимости:
Уязвимость функции do_submit_urb() в модуле drivers/media/usb/siano/smsusb.c драйвера цифрового ТВ siano ядра операционной системы Linux связана с использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-4133
Идентификатор БДУ ФСТЭК России:
BDU:2023-04655Описание уязвимости:
Уязвимость функции cxgb4_cleanup_tc_flower() в модуле drivers/net/ethernet/chelsio/cxgb4/cxgb4_tc_flower.c драйвера Chelsio cxgb4 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-3090
Идентификатор БДУ ФСТЭК России:
BDU:2023-03721Описание уязвимости:
Уязвимость драйвера IPVLAN ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-3389
Идентификатор БДУ ФСТЭК России:
BDU:2023-03727Описание уязвимости:
Уязвимость функции io_poll_update() в модуле io_uring/io_uring.c ядра операционной системы Linux связана с использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-3355
Идентификатор БДУ ФСТЭК России:
BDU:2023-03666Описание уязвимости:
Уязвимость функции submit_lookup_cmds() ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
4.7 Medium
CVSS3
3.8 Low
CVSS2
CVE-2023-3390
Идентификатор БДУ ФСТЭК России:
BDU:2023-03677Описание уязвимости:
Уязвимость подсистемы Netfilter ядра операционных систем Linux связана с использованием памяти после ее освобождения при обработке параметра NFT_MSG_NEWRULE. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-3439
Идентификатор БДУ ФСТЭК России:
BDU:2023-03668Описание уязвимости:
Уязвимость функции mctp_unregister() ядра операционных систем Linux связана с использованием памяти после ее освобождения при обработке объекта mdev->addrs. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-40283
Идентификатор БДУ ФСТЭК России:
BDU:2023-04770Описание уязвимости:
Уязвимость функций l2cap_sock_release (net/bluetooth/l2cap_sock.c) ядра операционных систем Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать иное воздействие.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-2898
Идентификатор БДУ ФСТЭК России:
BDU:2023-02996Описание уязвимости:
Уязвимость функции f2fs_write_end_io() в модуле fs/f2fs/data.c файловой системы f2fs ядра операционной системы Linux связана с разыменованием нулевого указателя из конкурентного доступа к ресурсам (состояние гонки). Эксплуатация уязвимости может позволить нарушителю, вызвать отказ в обслуживании.
4.7 Medium
CVSS3
3.8 Low
CVSS2
CVE-2023-0160
Идентификатор БДУ ФСТЭК России:
BDU:2023-01800Описание уязвимости:
Уязвимость функции sock_hash_delete_elem() в модуле net/core/sock_map.c ядра операционной системы Linux связана с некорректной сериализацией ресурса htab->buckets[i].lock. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
4.7 Medium
CVSS3
3.8 Low
CVSS2
CVE-2022-40982
Идентификатор БДУ ФСТЭК России:
BDU:2023-04663Описание уязвимости:
Уязвимость микропрограммного обеспечения процессоров Intel связана с утечкой информации из векторных регистров. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.
6.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-20569
Идентификатор БДУ ФСТЭК России:
BDU:2023-04625Описание уязвимости:
Уязвимость микропрограммного обеспечения процессоров AMD связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, определить содержимое памяти процессов других пользователей.
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-4128
Идентификатор БДУ ФСТЭК России:
BDU:2023-04837Описание уязвимости:
Уязвимость компоненты net/sched ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти в функции fw_change() в модуле net/sched/cls_fw.c, а так же u32_init_knode() в net/sched/cls_u32 и route4_change() в net/sched/cls_route.c. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-4147
Идентификатор БДУ ФСТЭК России:
BDU:2023-04657Описание уязвимости:
Уязвимость сетевого экрана netfilter ядра операционной системы Linux связана с некорректной обработкой при добавлении правил в функции nf_tables_newrule() в модуле net/netfilter/nf_tables_api.c. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-4194
Идентификатор БДУ ФСТЭК России:
BDU:2023-04659Описание уязвимости:
Уязвимость функции tap_open() в модуле drivers/net/tap.c драйвере TUN/TAP ядра операционной системы Linux связана с некорректной инициализацией UID. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных или повысить свои привилегии.
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-4205
Идентификатор БДУ ФСТЭК России:
BDU:2023-04660Описание уязвимости:
Уязвимость функции do_journal_end() в модуле fs/reiserfs/journal.c файловой системе reiserfs ядра операционной системы Linux связана с выходом за границу выделенного буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-4004
Идентификатор БДУ ФСТЭК России:
BDU:2023-04466Описание уязвимости:
Уязвимость функции nft_pipapo_remove() в модуле net/netfilter/nft_set_pipapo.c подсистемы netfilter ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-4010
Идентификатор БДУ ФСТЭК России:
BDU:2023-04371Описание уязвимости:
Уязвимость функции usb_giveback_urb ядра операционной системы Linux связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании.
4.6 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2023-3609
Идентификатор БДУ ФСТЭК России:
BDU:2023-03960Описание уязвимости:
Уязвимость функции u32_set_parms() в модуле net/sched/cls_u32.c ядра операционной системы Linux связана с некорректным ведением счетчиков использования. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-3610
Идентификатор БДУ ФСТЭК России:
BDU:2023-03961Описание уязвимости:
Уязвимость функции nft_immediate_destroy() в модуле net/netfilter/nft_immediate.c подсистемы Netfilter ядра операционной системы Linux связана с некорректным ведением счетчиков использования. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-3611
Идентификатор БДУ ФСТЭК России:
BDU:2023-04269Описание уязвимости:
Уязвимость функции qfq_change_agg() в модуле net/sched/sch_qfq.c ядра операционной системы Linux связана с записью за пределами выделенного буфера из-за отсутствия контроля границ. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии в системе.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-3776
Идентификатор БДУ ФСТЭК России:
BDU:2023-04270Описание уязвимости:
Уязвимость функции fw_set_parms() в модуле net/sched/cls_fw.c ядра операционной системы Linux связана с связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-3863
Идентификатор БДУ ФСТЭК России:
BDU:2023-04271Описание уязвимости:
Уязвимость функции nfc_llcp_find_local() в модуле net/nfc/llcp_core.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
6.4 Medium
CVSS3
5.9 Medium
CVSS2
CVE-2023-2860
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость ядра операционной системы Linux связана с граничным условием в реализации SR-IPv6 при обработке атрибутов seg6. Эксплуатация уязвимости может позволить нарушителю вызвать ошибку чтения за пределами допустимого диапазона и прочитать содержимое памяти в системе.
4.4 Medium
CVSS3
4.3 Medium
CVSS2
CVE-2023-3567
Идентификатор БДУ ФСТЭК России:
BDU:2023-03782Описание уязвимости:
Уязвимость функции vcs_read() в модуле drivers/tty/vt/vc_screen.c ядра операционной системы Linux связана с использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
6.7 Medium
CVSS3
6.5 Medium
CVSS2
CVE-2023-3640
Идентификатор БДУ ФСТЭК России:
BDU:2023-03962Описание уязвимости:
Уязвимость функции init_cea_offsets() в модуле /arch/x86/mm/cpu_entry_area.c подсистемы управления памятью ядра операционной системы Linux связана с доступностью области per-cpu области памяти для пользовательского адресного пространства. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации и повысить свои привилегии.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-3812
Идентификатор БДУ ФСТЭК России:
BDU:2023-04465Описание уязвимости:
Уязвимость функции tun_napi_alloc_frags() в модуле drivers/net/tun.c драйвера TUN/TAP ядра операционной системы Linux связана с отсутствием контроля границ выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-35823
Идентификатор БДУ ФСТЭК России:
BDU:2023-03499Описание уязвимости:
Уязвимость функции saa7134_finidev() в модуле drivers/media/pci/saa7134/saa7134-core.c драйвера Philips SAA7134 ядра операционной системы Linux связана с повторным использованием ранее освобожденной из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
6.7 Medium
CVSS3
6.5 Medium
CVSS2
CVE-2023-35824
Идентификатор БДУ ФСТЭК России:
BDU:2023-03500Описание уязвимости:
Уязвимость функции dm1105_remove() в модуле drivers/media/pci/dm1105/dm1105.c драйвера TV Tuner на микросхеме DM1105 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
7 High
CVSS3
6 Medium
CVSS2
CVE-2023-35825
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость ядра операционной системы Linux связана с обнаружением состояния гонки при удалении модуля перед очисткой с помощью функции r592_remove в драйвере устройства r592 ядра Linux. Эксплуатация уязвимости может позволить нарушителю привести к проблеме с использованием после освобождения, что может привести к сбою системы или другому неопределенному поведению.
6.4 Medium
CVSS3
5.9 Medium
CVSS2
CVE-2023-35826
Идентификатор БДУ ФСТЭК России:
BDU:2023-03502Описание уязвимости:
Уязвимость cedrus_remove() в модуле drivers/staging/media/sunxi/cedrus/cedrus.c драйвера Allwinner sunXi ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
7 High
CVSS3
6 Medium
CVSS2
CVE-2023-35828
Идентификатор БДУ ФСТЭК России:
BDU:2023-03501Описание уязвимости:
Уязвимость функции renesas_usb3_remove() в модуле drivers/usb/gadget/udc/renesas_usb3.c драйвера USB устройств Renesas ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
7 High
CVSS3
6 Medium
CVSS2
CVE-2023-35829
Идентификатор БДУ ФСТЭК России:
BDU:2023-03444Описание уязвимости:
Уязвимость функции rkvdec_remove() в модуле drivers/staging/media/rkvdec/rkvdec.c драйвера Rockchip Video Decoder ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
7 High
CVSS3
6 Medium
CVSS2
CVE-2023-31248
Идентификатор БДУ ФСТЭК России:
BDU:2023-03947Описание уязвимости:
Уязвимость функции nft_chain_lookup_byid() в модуле net/netfilter/nf_tables_api.c подсистемы фильтрации пакетов netfilter ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю повысить привилегии и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-35001
Идентификатор БДУ ФСТЭК России:
BDU:2023-03778Описание уязвимости:
Уязвимость функции nft_byteorder_eval() в модуле net/netfilter/nft_byteorder.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти при обработке указателей. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-3269
Идентификатор БДУ ФСТЭК России:
BDU:2023-03584Описание уязвимости:
Уязвимость подсистемы управления памятью StackRot ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии или вызвать отказ в обслуживании.
7.8 High
CVSS3
6 Medium
CVSS2
CVE-2023-2156
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость сетевой подсистемы ядра Linux связана с отсутствием надлежащей обработки предоставленных пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить в систему специально созданные пакеты и выполнить атаку типа «отказ в обслуживании»
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-2124
Идентификатор БДУ ФСТЭК России:
BDU:2023-02529Описание уязвимости:
Уязвимость файловой системы XFS ядра операционной системы Linux связана с недостаточным контролем метаданных при подключении (mount) образов с файловой системой XFS в функции xlog_recover_buf_commit_pass2() в модуле fs/xfs/xfs_buf_item_recover.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-31436
Идентификатор БДУ ФСТЭК России:
BDU:2023-02605Описание уязвимости:
Уязвимость функции qfq_change_class() ядра операционных систем Linux связана с выходом операции за границы буфера в памяти при обработке значения QFQ_MIN_LMAX. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-32233
Идентификатор БДУ ФСТЭК России:
BDU:2023-02625Описание уязвимости:
Уязвимость функции nf_tables_commit() в модуле net/netfilter/nf_tables_api.c ядра операционной системы Linux связана с некорректным удалением списка. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных или повысить свои привилегии в системе и выполнить произвольный код.
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-45886
Идентификатор БДУ ФСТЭК России:
BDU:2023-00645Описание уязвимости:
Уязвимость драйвера DVB ядра операционной системы Linux связана с использованием ранее освобожденной памяти в модуле drivers/media/dvb-core/dvb_net.c, вызванным состоянием гонки между функциями disconnect и dvb_device_open. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии.
7 High
CVSS3
6 Medium
CVSS2
CVE-2022-45885
Идентификатор БДУ ФСТЭК России:
BDU:2023-00646Описание уязвимости:
Уязвимость драйвера DVB (drivers/media/dvb-core/dvb_frontend.c) ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии.
7 High
CVSS3
6 Medium
CVSS2
CVE-2022-45887
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в ядре Linux связана с утечкой памяти в drivers/media/usb/ttusb-dec/ttusb_dec.c из-за отсутствия вызова dvb_frontend_detach. Эксплуатация уязвимости может позволить нарушителю выполнить атаку типа «отказ в обслуживании».
4.7 Medium
CVSS3
3.8 Low
CVSS2
CVE-2023-1859
Идентификатор БДУ ФСТЭК России:
BDU:2023-02166Описание уязвимости:
Уязвимость функции xen_9pfs_front_remove() в модуле net/9p/trans_xen.c гипервизора Xen ядра операционной системы Linux связана с состоянием гонки. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании.
5.7 Medium
CVSS3
5.3 Medium
CVSS2
CVE-2023-3141
Идентификатор БДУ ФСТЭК России:
BDU:2023-03172Описание уязвимости:
Уязвимость функции r592_remove() в модуле drivers/memstick/host/r592.c ядра операционной системы Linux связана с использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсам (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации.
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2022-48502
Идентификатор БДУ ФСТЭК России:
BDU:2023-02995Описание уязвимости:
Уязвимость функции ntfs_set_ea() в модуле fs/ntfs3/xattr.c драйвера файловой системы ntfs ядра операционной системы Linux связана с чтением данных за пределами выделенного буфера из-за некорректного определения его границ. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании.
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2023-34255
Идентификатор БДУ ФСТЭК России:
BDU:2023-02994Описание уязвимости:
Уязвимость функции xfs_btree_lookup_get_block() ядра операционных систем Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
9.3 Critical
CVSS3
7.2 High
CVSS2
CVE-2023-34256
Идентификатор БДУ ФСТЭК России:
BDU:2023-02997Описание уязвимости:
Уязвимость драйвере файловой системы ext4 ядра операционной системы Linux связана с использованием памяти за границей выделенного буфера в функции ext4_group_desc_csum() в модуле fs/ext4/super.c. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
5.5 Medium
CVSS3
4.6 Medium
CVSS2