Описание
Множественные уязвимости kernel-lt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) kernel-lt
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
12.08.2024
CVE-2023-45871
Идентификатор БДУ ФСТЭК России:
BDU:2023-06999Описание уязвимости:
Уязвимость функции igb_set_rx_buffer_len() в модуле drivers/net/ethernet/intel/igb/igb_main.c ядра операционной системы Linux связана с выходом за пределы выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.5 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-4921
Идентификатор БДУ ФСТЭК России:
BDU:2023-05783Описание уязвимости:
Уязвимость функции qfq_dequeue() в модуле net/sched/sch_plug.c ядра операционной системы Linux связана с использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-42755
Идентификатор БДУ ФСТЭК России:
BDU:2023-06161Описание уязвимости:
Уязвимость функции rsvp_change() в модуле net/sched/cls_rsvp.h компонента net/shed ядра операционной системы Linux связана с выходом за границу выделенной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
6.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-3344
Идентификатор БДУ ФСТЭК России:
BDU:2023-01299Описание уязвимости:
Уязвимость подсистемы KVM AMD для поддержки вложенной виртуализации SVM ядра операционной системы Linux связана с неправильной обработкой выполнения вложенного завершения работы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-51782
Идентификатор БДУ ФСТЭК России:
BDU:2024-00101Описание уязвимости:
Уязвимость функции rose_ioctl() в модуле net/rose/af_rose.c реализации протокола Amateur Radio X.25 PLP (Rose) ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7 High
CVSS3
6 Medium
CVSS2
CVE-2023-51781
Идентификатор БДУ ФСТЭК России:
BDU:2024-00102Описание уязвимости:
Уязвимость функции atalk_ioctl() в модуле net/appletalk/ddp.c реализации протокола Appletalk в ядре операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7 High
CVSS3
6 Medium
CVSS2
CVE-2023-51780
Идентификатор БДУ ФСТЭК России:
BDU:2024-00104Описание уязвимости:
Уязвимость функции do_vcc_ioctl() в модуле net/atm/ioctl.c реализации сетевого протокола ATM (Asynchronous Transfer Mode) ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7 High
CVSS3
7.1 High
CVSS2
CVE-2023-51779
Идентификатор БДУ ФСТЭК России:
BDU:2024-00105Описание уязвимости:
Уязвимость функции bt_sock_recvmsg() в модуле net/bluetooth/af_bluetooth.c драйвера Bluetooth ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки).Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
9.8 Critical
CVSS3
10 Critical
CVSS2
CVE-2023-6622
Идентификатор БДУ ФСТЭК России:
BDU:2023-08636Описание уязвимости:
Уязвимость функции nft_dynset_init() (net/netfilter/nft_dynset.c) ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-6817
Идентификатор БДУ ФСТЭК России:
BDU:2023-08958Описание уязвимости:
Уязвимость функции nft_pipapo_walk() в модуле net/netfilter/nft_set_pipapo.c подсистемы Netfilter ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии в системе
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-6176
Идентификатор БДУ ФСТЭК России:
BDU:2023-08129Описание уязвимости:
Уязвимость функции scatterwalk_copychunks() в модуле net/tls/tls_sw.c криптографической подсистемы ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии
4.7 Medium
CVSS3
3.8 Low
CVSS2
CVE-2023-1192
Идентификатор БДУ ФСТЭК России:
BDU:2023-01276Описание уязвимости:
Уязвимость функции smb2_is_status_io_timeout() компоненты SMB ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
6.5 Medium
CVSS3
6.8 Medium
CVSS2
CVE-2023-1193
Идентификатор БДУ ФСТЭК России:
BDU:2023-01277Описание уязвимости:
Уязвимость функции setup_async_work() (fs/ksmbd/smb2pdu.c) подсистеме SMB ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
6.5 Medium
CVSS3
6.8 Medium
CVSS2
CVE-2023-5178
Идентификатор БДУ ФСТЭК России:
BDU:2023-06750Описание уязвимости:
Уязвимость функции nvmet_tcp_free_crypto файла drivers/nvme/target/tcp.c подсистемы NVMe-oF/TCP ядра операционных систем Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии или выполнить произвольный код
9.8 Critical
CVSS3
10 Critical
CVSS2
CVE-2023-5717
Идентификатор БДУ ФСТЭК России:
BDU:2023-07316Описание уязвимости:
Уязвимость функции __perf_read_group_add() модуля kernel/events/core.c ядра операционной системы Linux связана с записью за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии
7.8 High
CVSS3
6.8 Medium
CVSS2