Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240816-12

Опубликовано: 16 авг. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

16.08.2024

CVE-2024-36897

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента drm/amd/display ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-36905

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента tcp ядра операционной системы Linux связана с ошибкой деления на ноль в tcp_rcv_space_adjust(). Эксплуатация уязвимости может позволить нарушителю, действующесу удаленно, вызвать отказ в обслуживании

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2024-36902

Идентификатор БДУ ФСТЭК России:

BDU:2024-04556

Описание уязвимости:

Уязвимость функции __fib6_rule_action() в модуле net/ipv6/fib6_rules.c реализации протокола IPv6 ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-36967

Идентификатор БДУ ФСТЭК России:

BDU:2024-04591

Описание уязвимости:

Уязвимость функции tpm2_key_encode() в модуле security/keys/trusted-keys/trusted_tpm2.c подсистемы Trusted Platform Module (TPM) ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-36969

Идентификатор БДУ ФСТЭК России:

BDU:2024-04564

Описание уязвимости:

Уязвимость функции setup_dsc_config() в модуле drivers/gpu/drm/amd/display/dc/dsc/dc_dsc.c драйвера amdgpu ядра операционной системы Linux связана с отсутствием проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-36965

Идентификатор БДУ ФСТЭК России:

BDU:2024-04589

Описание уязвимости:

Уязвимость функции scp_ipi_init() в модуле drivers/remoteproc/mtk_scp.c драйвера сопроцессоров ядра операционной системы Linux связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-38662

Идентификатор БДУ ФСТЭК России:

BDU:2024-06057

Описание уязвимости:

Уязвимость функции may_update_sockmap() в модуле kernel/bpf/verifier.c подсистемы BPF ядра операционной системы Linux связана с недостаточной проверкой полномочий. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации

4.7 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-36288

Идентификатор БДУ ФСТЭК России:

BDU:2024-06053

Описание уязвимости:

Уязвимость функции gss_read_proxy_verf() в модуле net/sunrpc/auth_gss/svcauth_gss.c реализации протокола Remote Procedure Call (RPC) ядра операционной системы Linux связана с недостаточным выделением памяти для операции. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-39480

Идентификатор БДУ ФСТЭК России:

BDU:2024-06084

Описание уязвимости:

Уязвимость функции kdb_read() в модуле kernel/debug/kdb/kdb_io.c ядра операционной системы Linux связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

4.9 Medium

CVSS2

CVE-2024-39476

Идентификатор БДУ ФСТЭК России:

BDU:2024-06088

Описание уязвимости:

Уязвимость функции raid5d() в модуле drivers/md/raid5.c драйвера блочных устройств ядра операционной системы Linux связана с бесконечным циклом ожидания ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-39493

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента crypto ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-39489

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ipv6 ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-48791

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента pm8001 ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

4.9 Medium

CVSS2

CVE-2022-48796

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента iommu ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

4.9 Medium

CVSS2

CVE-2022-48793

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции nested_svm_load_cr3() в компоненте nSVM ядра операционной системы Linux связана с разыменованием NULL при вложенной миграции. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-48840

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции iavf_shutdown() в компоненте iavf ядра операционной системы Linux связана с добавлением цикла ожидания в начало iavf_remove(), чтобы гарантировать, что инициализация порта завершена до отмены регистрации сетевого устройства. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-48846

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции blkcg_init_queue() ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-48844

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции hci_core() в компоненте Bluetooth ядра операционной системы Linux связана с отсутствием освобождения памяти sent_cmd перед освобождением hci_dev. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-48850

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции speed_show() в компоненте net-sysfs ядра операционной системы Linux связана с проверкой наличия сетевого устройства в speed_show. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-48849

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента amdgpu ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-48847

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции watch_queue_set_filter() в компоненте watch_queue ядра операционной системы Linux связана с записью за пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.8 High

CVSS3

4.9 Medium

CVSS2

CVE-2022-48851

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции netif_rx_ni() в компоненте gdm724x ядра операционной системы Linuxсвязана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

4.9 Medium

CVSS2

CVE-2022-48857

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции port100_send_complete() в компоненте NFC ядра операционной системы Linuxсвязана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2022-48856

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции of_find_compatible_node() в компоненте ethtool ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Уязвимость ROS-20240816-12