Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240409-05

Опубликовано: 09 апр. 2024
Источник: redos

Описание

Уязвимость ядра ОС

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:5.15.131-1.el7.3.x86_64

Версия уязвимого пакета младше

5.15.131-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета kernel-lt или Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

09.04.2024

CVE-2023-39197

Идентификатор БДУ ФСТЭК России:

BDU:2023-07976

Описание уязвимости:

Уязвимость функции nf_conntrack_dccp_packet() модуля net/netfilter/nf_conntrack_proto_dccp.c ядра операционной системы Linux связана с выходом за границу выделенной памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации

7.5 High

CVSS3

7.8 High

CVSS2