Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20231009-04

Опубликовано: 09 окт. 2023
Источник: redos

Описание

Множественные уязвимости ядра ОС

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.44-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.44-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) ядра РЕД ОС

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

09.10.2023

CVE-2023-4569

Идентификатор БДУ ФСТЭК России:

BDU:2023-05142

Описание уязвимости:

Уязвимость функции nft_set_catchall_flush() в модуле net/netfilter/nf_tables_api.c компоненты netfilter ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2023-1206

Идентификатор БДУ ФСТЭК России:

BDU:2023-03642

Описание уязвимости:

Уязвимость реализации протокола IPv6 ядра операционных систем Linux связана с неконтролируемым потреблением ресурсов при обработке хеш-таблиц. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки многочисленных SYN-запросов

5.7 Medium

CVSS3

5.5 Medium

CVSS2