Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240812-16

Опубликовано: 12 авг. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

12.08.2024

CVE-2023-45871

Идентификатор БДУ ФСТЭК России:

BDU:2023-06999

Описание уязвимости:

Уязвимость функции igb_set_rx_buffer_len() в модуле drivers/net/ethernet/intel/igb/igb_main.c ядра операционной системы Linux связана с выходом за пределы выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.5 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-4921

Идентификатор БДУ ФСТЭК России:

BDU:2023-05783

Описание уязвимости:

Уязвимость функции qfq_dequeue() в модуле net/sched/sch_plug.c ядра операционной системы Linux связана с использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-42755

Идентификатор БДУ ФСТЭК России:

BDU:2023-06161

Описание уязвимости:

Уязвимость функции rsvp_change() в модуле net/sched/cls_rsvp.h компонента net/shed ядра операционной системы Linux связана с выходом за границу выделенной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

6.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-3344

Идентификатор БДУ ФСТЭК России:

BDU:2023-01299

Описание уязвимости:

Уязвимость подсистемы KVM AMD для поддержки вложенной виртуализации SVM ядра операционной системы Linux связана с неправильной обработкой выполнения вложенного завершения работы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-51782

Идентификатор БДУ ФСТЭК России:

BDU:2024-00101

Описание уязвимости:

Уязвимость функции rose_ioctl() в модуле net/rose/af_rose.c реализации протокола Amateur Radio X.25 PLP (Rose) ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7 High

CVSS3

6 Medium

CVSS2

CVE-2023-51781

Идентификатор БДУ ФСТЭК России:

BDU:2024-00102

Описание уязвимости:

Уязвимость функции atalk_ioctl() в модуле net/appletalk/ddp.c реализации протокола Appletalk в ядре операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7 High

CVSS3

6 Medium

CVSS2

CVE-2023-51780

Идентификатор БДУ ФСТЭК России:

BDU:2024-00104

Описание уязвимости:

Уязвимость функции do_vcc_ioctl() в модуле net/atm/ioctl.c реализации сетевого протокола ATM (Asynchronous Transfer Mode) ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7 High

CVSS3

7.1 High

CVSS2

CVE-2023-51779

Идентификатор БДУ ФСТЭК России:

BDU:2024-00105

Описание уязвимости:

Уязвимость функции bt_sock_recvmsg() в модуле net/bluetooth/af_bluetooth.c драйвера Bluetooth ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки).Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2023-6622

Идентификатор БДУ ФСТЭК России:

BDU:2023-08636

Описание уязвимости:

Уязвимость функции nft_dynset_init() (net/netfilter/nft_dynset.c) ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-6817

Идентификатор БДУ ФСТЭК России:

BDU:2023-08958

Описание уязвимости:

Уязвимость функции nft_pipapo_walk() в модуле net/netfilter/nft_set_pipapo.c подсистемы Netfilter ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии в системе

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-6176

Идентификатор БДУ ФСТЭК России:

BDU:2023-08129

Описание уязвимости:

Уязвимость функции scatterwalk_copychunks() в модуле net/tls/tls_sw.c криптографической подсистемы ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии

4.7 Medium

CVSS3

3.8 Low

CVSS2

CVE-2023-1192

Идентификатор БДУ ФСТЭК России:

BDU:2023-01276

Описание уязвимости:

Уязвимость функции smb2_is_status_io_timeout() компоненты SMB ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.8 Medium

CVSS2

CVE-2023-1193

Идентификатор БДУ ФСТЭК России:

BDU:2023-01277

Описание уязвимости:

Уязвимость функции setup_async_work() (fs/ksmbd/smb2pdu.c) подсистеме SMB ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.8 Medium

CVSS2

CVE-2023-5178

Идентификатор БДУ ФСТЭК России:

BDU:2023-06750

Описание уязвимости:

Уязвимость функции nvmet_tcp_free_crypto файла drivers/nvme/target/tcp.c подсистемы NVMe-oF/TCP ядра операционных систем Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии или выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2023-5717

Идентификатор БДУ ФСТЭК России:

BDU:2023-07316

Описание уязвимости:

Уязвимость функции __perf_read_group_add() модуля kernel/events/core.c ядра операционной системы Linux связана с записью за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии

7.8 High

CVSS3

6.8 Medium

CVSS2