Описание
Множественные уязвимости kernel-lt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) kernel-lt
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
22.08.2024
CVE-2022-48824
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции myrs_detect() в компоненте myrs ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48822
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции ffs_func_eps_disable() в компоненте f_fs ядра операционной системы Linux связана с получением спин-блокировки драйвера, продолжается работа с устаревшим значением epfile и происходит попытка освободить уже освобожденный буфер памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-48809
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента net ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48808
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента dsa ядра операционной системы Linux связана с ошибками, возникающими при отмене привязки главного устройства DSA при завершении работы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48792
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функций mpi_ssp_completion(), mpi_sata_completion() в компоненте pm8001 ядра операционной системы Linux связана с прерыванием sas_task до того, как мы обработается завершение ввода-вывода в mpi_ssp_completion() или mpi_sata_completion(). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-48790
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента nvme ядра операционной системы Linux связана с использованием памяти после освобождения во время загрузки. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-48788
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента nvme-rdma ядра операционной системы Linux связана с использованием памяти после освобождения в работе transport error_recovery. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-48787
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента iwlwifi ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-48785
Идентификатор БДУ ФСТЭК России:
BDU:2024-06075Описание уязвимости:
Уязвимость функции mld_newpack() в модуле net/ipv6/mcast.c реализации протокола IPv6 ядра операционной системы Linux связана с некорректной синхронизацией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48783
Идентификатор БДУ ФСТЭК России:
BDU:2024-06076Описание уязвимости:
Уязвимость функции gswip_remove() в модуле drivers/net/dsa/lantiq_gswip.c драйвера Lantiq / Intel GSWIP ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
5.2 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-48778
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции gpmi_nfc_apply_timings() в компоненте gpmi ядра операционной системы Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить конфиденциальную информацию
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-48777
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента qcom ядра операционной системы Linux связана с паникикой в функции очистки, так как имя записи равно NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48775
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции kobject_init_and_add() компоненте vmbus ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48773
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции rpcrdma_ep_create() компоненте xprtrdma ядра операционной системы Linux связана с сбоями ненулевых указателей со значением ошибки, запускающей `rpcrdma_ep_destroy` и попытками освободить их, что приведет к ошибке «Oops». Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47624
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции rpc_sysfs_xprt_state_change() компоненте sunrpc ядра операционной системы Linux связана с к утечкамb счетчика ссылок обоих неиспользуемых объектов(rpc_sysfs_xprt_kobj_get_xprt() и rpc_sysfs_xprt_kobj_get_xprt_switch()). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2021-47622
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции ufshcd_eh_host_reset_handler() компонента SCSI ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52886
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции hub_port_init() компонента core ядра операционной системы Linux связана с чтением вне границ памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-39493
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента crypto ядра операционной системы Linux связана с утечка памяти в ADF_DEV_RESET_SYNC. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-39489
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции seg6_hmac_init_algo() компонента sr ядра операционной системы Linux связана с возвращением seg6_hmac_init_algo без очистки в случае неудачи, происходит утечка всей памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-39475
Идентификатор БДУ ФСТЭК России:
BDU:2024-06089Описание уязвимости:
Уязвимость функции savagefb_probe() в модуле drivers/video/fbdev/savage/savagefb_driver.c ядра операционной системы Linux связана с некорректной проверкой кода возврата функции savagefb_check_var(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52340
Идентификатор БДУ ФСТЭК России:
BDU:2024-01036Описание уязвимости:
Уязвимость функции ip6_dst_gc() (net/ipv6/route.c) реализации протокола IPv6 ядра операционной системы Linux связана с некорректной обработкой граничных условий. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-39466
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента lmh ядра операционной системы Linux связана с отсутствием проверки доступности scm. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-39292
Идентификатор БДУ ФСТЭК России:
BDU:2024-06056Описание уязвимости:
Уязвимость функции register_winch_irq() в модуле arch/um/drivers/line.c драйвера подсистемы User-Mode Linux (UML) ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-39277
Идентификатор БДУ ФСТЭК России:
BDU:2024-06051Описание уязвимости:
Уязвимость функции do_map_benchmark() в модуле kernel/dma/map_benchmark.c ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-38780
Идентификатор БДУ ФСТЭК России:
BDU:2024-06055Описание уязвимости:
Уязвимость функции sync_print_obj() в модуле drivers/dma-buf/sync_debug.c драйвера dma-buf ядра операционной системы Linux связана с использованием некорректных функций для синхронизации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-36288
Идентификатор БДУ ФСТЭК России:
BDU:2024-06053Описание уязвимости:
Уязвимость функции gss_read_proxy_verf() в модуле net/sunrpc/auth_gss/svcauth_gss.c реализации протокола Remote Procedure Call (RPC) ядра операционной системы Linux связана с недостаточным выделением памяти для операции. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-38627
Идентификатор БДУ ФСТЭК России:
BDU:2024-06060Описание уязвимости:
Уязвимость функции stm_register_device() в модуле drivers/hwtracing/stm/core.c драйвера трассировки System Trace Module (STM) ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
4.4 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48743
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента amd-xgbe ядра операционной системы Linux связана с записью за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
4.4 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48742
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции __rtnl_newlink() в компоненте rtnetlink ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-48741
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента ovl ядра операционной системы Linux связана с разыменования указателя NULL в предупреждении о копировании. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48740
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции cond_read_listq() в компоненте selinux ядра операционной системы Linux связана с двойным освобожденим cond_list на на ошибочном пути из cond_read_list() и duplicate_policydb_cond_list(), что приводит к разыменованию указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-48735
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента hda ядра операционной системы Linux связана с релизом ресурса кодека происходящего до цепочки вызовов devm, он запускает разыменование NULL или UAF для устаревшего обратного вызова set_brightness_delay. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-48734
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента btrfs ядра операционной системы Linux связана с блокировкой между quota disable и group rescan worker. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48733
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции btrfs_commit_transaction() в компоненте btrfs ядра операционной системы Linux связана с использованием памяти после сбоя при создании снимка в ioctl.c:create_snapshot(). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-48732
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента drm/nouveau ядра операционной системы Linux связана с сбоем инициализации драйвера на Apple eMac с графическими процессорами GeForce 2 MX. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2021-47597
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции inet_sk_diag_fill() в компоненте kernel-infoleak ядра операционной системы Linux связана с возможностью использовать kernel-infoleak непривилегированными пользователями. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47596
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции hclgevf_send_mbx_msg() в компоненте hns3 ядра операционной системы Linux связана с освобождением сетевого устройства в процессе удаления экземпляра клиента, но процесс удаления все еще использует его для отслеживания информации времени выполнения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2