Описание
Множественные уязвимости kernel-lt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) linux_kernel
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
14.08.2024
CVE-2023-52429
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции dm_table_create() в модуле drivers/md/dm-table.c ядра операционной системы Linux связана с попыткой выделить больше INT_MAX байт и завершить работу из-за отсутствия проверки struct dm_ioctl.target_count. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-46932
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции cancel_work_sync() в компоненте appletouch ядра операционной системы Linux связана с некорректной инициализация dev->work после вызова input_register_device(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-46933
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции ffs_data_clear() в компоненте gadget ядра операционной системы Linux связана с переполнению счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-46934
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции i2c_transfer() в компоненте i2c ядра операционной системы Linux связана с неправильной проверкой на необычные или исключительные условия. Эксплуатация уязвимости может позволить нарушителю оказывать влияние на работу системы
3.3 Low
CVSS3
1.7 Low
CVSS2
CVE-2021-46935
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции async_free_space() в компоненте binder ядра операционной системы Linux связана с утечкой до 8 байт при каждой асинхронной транзакции размером 8 байт или меньше. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-46936
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента net ядра операционной системы Linux связана с невозможностью обработать ошибку страницы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2021-46937
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции dbgfs_target_ids_write() в компоненте dbgfs ядра операционной системы Linux связана с arget_ids многократной записью target_ids без запуска/завершения мониторинга DAMON, количество ссылок не уменьшается, память для struct pid не может быть освобождена. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-46343
Идентификатор БДУ ФСТЭК России:
BDU:2024-00865Описание уязвимости:
Уязвимость реализации протокола NCI ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-26961
Идентификатор БДУ ФСТЭК России:
BDU:2024-03671Описание уязвимости:
Уязвимость функции mac802154_llsec_key_del() в модуле net/mac802154/llsec.c подсистемы беспроводной связи ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации, или вызвать отказ в обслуживании
8.8 High
CVSS3
6.8 Medium
CVSS2
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
BDU:2024-04244Описание уязвимости:
Уязвимость функции aa_free_data() в модуле security/apparmor/policy.c модуля безопасности AppArmor ядра операционной системы Linux связана с возможным некорректным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
6.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-6915
Идентификатор БДУ ФСТЭК России:
BDU:2024-00580Описание уязвимости:
Уязвимость функции ida_free() модуле lib/idr.c ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2