Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240813-02

Опубликовано: 13 авг. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

13.08.2024

CVE-2023-52458

Идентификатор БДУ ФСТЭК России:

BDU:2024-04132

Описание уязвимости:

Уязвимость функции blkpg_do_ioctl() в модуле block/ioctl.c драйвера блочных устройств ядра операционной системы Linux связана с отсутствием соответствия размера разделов и размеров блоков. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52457

Идентификатор БДУ ФСТЭК России:

BDU:2024-01833

Описание уязвимости:

Уязвимость драйвера последовательного интерфейса 8250 ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52456

Идентификатор БДУ ФСТЭК России:

BDU:2024-01843

Описание уязвимости:

Уязвимость функции imx_uart_stop_tx() в модуле drivers/tty/serial/imx.c драйвера последовательных устройств Motorolla IMX ядра операционной системы Linux связана с бесконечным циклом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26594

Идентификатор БДУ ФСТЭК России:

BDU:2024-01862

Описание уязвимости:

Уязвимость реализации сетевого протокола SMB (Server Message Block) внутриядерного CIFS/SMB3-сервера ksmbd server ядра операционной системы Linux связана с некорректной обработкой токенов аутентификации в функции smb2_sess_setup() в модуле fs/smb/server/smb2pdu.c. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность данных

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2023-52454

Идентификатор БДУ ФСТЭК России:

BDU:2024-01860

Описание уязвимости:

Уязвимость функции nvmet_tcp_build_pdu_iovec() в модуле drivers/nvme/target/tcp.c драйвера NVMe ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26593

Идентификатор БДУ ФСТЭК России:

BDU:2024-01832

Описание уязвимости:

Уязвимость функции i801_block_transaction_by_block() в модуле drivers/i2c/busses/i2c-i801.c драйвера шины I2C ядра операционной системы Linux связана с некорректной работой с буфером. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26592

Идентификатор БДУ ФСТЭК России:

BDU:2024-01606

Описание уязвимости:

Уязвимость функции ksmbd_tcp_new_connection() модуля fs/smb/server/transport_tcp.c реализации сетевого протокола SMB (Server Message Block) внутриядерного CIFS/SMB3-сервера ksmbd server ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-26591

Идентификатор БДУ ФСТЭК России:

BDU:2024-01844

Описание уязвимости:

Уязвимость функции bpf_tracing_prog_attach() в модуле kernel/bpf/syscall.c ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26589

Идентификатор БДУ ФСТЭК России:

BDU:2024-01866

Описание уязвимости:

Уязвимость функции adjust_ptr_min_max_vals() в модуле kernel/bpf/verifier.c ядра операционной системы Linux связана с доступом к памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

7.1 High

CVSS3

4.6 Medium

CVSS2

CVE-2024-26586

Идентификатор БДУ ФСТЭК России:

BDU:2024-01840

Описание уязвимости:

Уязвимость функции mlxsw_sp_acl_tcam_init() в модуле drivers/net/ethernet/mellanox/mlxsw/spectrum_acl_tcam.c драйвера сетевых карт Mellanox ядра операционной системы Linux связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать иное воздействие

6.7 Medium

CVSS3

6.8 Medium

CVSS2

CVE-2023-52451

Идентификатор БДУ ФСТЭК России:

BDU:2024-01852

Описание уязвимости:

Уязвимость функции dlpar_memory_remove_by_index() драйвера управления памятью powerpc pseries ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52449

Идентификатор БДУ ФСТЭК России:

BDU:2024-01858

Описание уязвимости:

Уязвимость драйвера MTD ядра операционной системы Linux связана с разыменованием нулевого указателя в функциях register_mtd_blktrans() и blktrans_notify_add() в модуле drivers/mtd/mtd_blkdevs.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52448

Идентификатор БДУ ФСТЭК России:

BDU:2024-01848

Описание уязвимости:

Уязвимость функции gfs2_rgrp_dump() в модуле fs/gfs2/rgrp.c файловой системы gfs2 ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52447

Идентификатор БДУ ФСТЭК России:

BDU:2024-01851

Описание уязвимости:

Уязвимость функции bpf_map_put() в модуле kernel/bpf/syscall.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52445

Идентификатор БДУ ФСТЭК России:

BDU:2024-01838

Описание уязвимости:

Уязвимость функции pvr2_context_disconnect() в модуле drivers/media/usb/pvrusb2/pvrusb2-context.c драйвера Hauppauge WinTV-PVR USB2 ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52444

Идентификатор БДУ ФСТЭК России:

BDU:2024-01590

Описание уязвимости:

Уязвимость функции f2fs_rename() компонента f2fs ядра операционной системы Linux связана с использованием функции assert() или похожего оператора. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52443

Идентификатор БДУ ФСТЭК России:

BDU:2024-01867

Описание уязвимости:

Уязвимость функции unpack_profile() в модуле security/apparmor/policy_unpack.c модуля безопасности AppArmor ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Уязвимость ROS-20240813-02