Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240822-01

Опубликовано: 22 авг. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

22.08.2024

CVE-2022-48824

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции myrs_detect() в компоненте myrs ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48822

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции ffs_func_eps_disable() в компоненте f_fs ядра операционной системы Linux связана с получением спин-блокировки драйвера, продолжается работа с устаревшим значением epfile и происходит попытка освободить уже освобожденный буфер памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-48809

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента net ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48808

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента dsa ядра операционной системы Linux связана с ошибками, возникающими при отмене привязки главного устройства DSA при завершении работы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48792

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функций mpi_ssp_completion(), mpi_sata_completion() в компоненте pm8001 ядра операционной системы Linux связана с прерыванием sas_task до того, как мы обработается завершение ввода-вывода в mpi_ssp_completion() или mpi_sata_completion(). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-48790

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента nvme ядра операционной системы Linux связана с использованием памяти после освобождения во время загрузки. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-48788

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента nvme-rdma ядра операционной системы Linux связана с использованием памяти после освобождения в работе transport error_recovery. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-48787

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента iwlwifi ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-48785

Идентификатор БДУ ФСТЭК России:

BDU:2024-06075

Описание уязвимости:

Уязвимость функции mld_newpack() в модуле net/ipv6/mcast.c реализации протокола IPv6 ядра операционной системы Linux связана с некорректной синхронизацией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48783

Идентификатор БДУ ФСТЭК России:

BDU:2024-06076

Описание уязвимости:

Уязвимость функции gswip_remove() в модуле drivers/net/dsa/lantiq_gswip.c драйвера Lantiq / Intel GSWIP ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.2 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-48778

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции gpmi_nfc_apply_timings() в компоненте gpmi ядра операционной системы Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить конфиденциальную информацию

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-48777

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента qcom ядра операционной системы Linux связана с паникикой в функции очистки, так как имя записи равно NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48775

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции kobject_init_and_add() компоненте vmbus ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48773

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции rpcrdma_ep_create() компоненте xprtrdma ядра операционной системы Linux связана с сбоями ненулевых указателей со значением ошибки, запускающей `rpcrdma_ep_destroy` и попытками освободить их, что приведет к ошибке «Oops». Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47624

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции rpc_sysfs_xprt_state_change() компоненте sunrpc ядра операционной системы Linux связана с к утечкамb счетчика ссылок обоих неиспользуемых объектов(rpc_sysfs_xprt_kobj_get_xprt() и rpc_sysfs_xprt_kobj_get_xprt_switch()). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2021-47622

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции ufshcd_eh_host_reset_handler() компонента SCSI ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52886

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции hub_port_init() компонента core ядра операционной системы Linux связана с чтением вне границ памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-39493

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента crypto ядра операционной системы Linux связана с утечка памяти в ADF_DEV_RESET_SYNC. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-39489

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции seg6_hmac_init_algo() компонента sr ядра операционной системы Linux связана с возвращением seg6_hmac_init_algo без очистки в случае неудачи, происходит утечка всей памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-39475

Идентификатор БДУ ФСТЭК России:

BDU:2024-06089

Описание уязвимости:

Уязвимость функции savagefb_probe() в модуле drivers/video/fbdev/savage/savagefb_driver.c ядра операционной системы Linux связана с некорректной проверкой кода возврата функции savagefb_check_var(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52340

Идентификатор БДУ ФСТЭК России:

BDU:2024-01036

Описание уязвимости:

Уязвимость функции ip6_dst_gc() (net/ipv6/route.c) реализации протокола IPv6 ядра операционной системы Linux связана с некорректной обработкой граничных условий. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-39466

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента lmh ядра операционной системы Linux связана с отсутствием проверки доступности scm. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-39292

Идентификатор БДУ ФСТЭК России:

BDU:2024-06056

Описание уязвимости:

Уязвимость функции register_winch_irq() в модуле arch/um/drivers/line.c драйвера подсистемы User-Mode Linux (UML) ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-39277

Идентификатор БДУ ФСТЭК России:

BDU:2024-06051

Описание уязвимости:

Уязвимость функции do_map_benchmark() в модуле kernel/dma/map_benchmark.c ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-38780

Идентификатор БДУ ФСТЭК России:

BDU:2024-06055

Описание уязвимости:

Уязвимость функции sync_print_obj() в модуле drivers/dma-buf/sync_debug.c драйвера dma-buf ядра операционной системы Linux связана с использованием некорректных функций для синхронизации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36288

Идентификатор БДУ ФСТЭК России:

BDU:2024-06053

Описание уязвимости:

Уязвимость функции gss_read_proxy_verf() в модуле net/sunrpc/auth_gss/svcauth_gss.c реализации протокола Remote Procedure Call (RPC) ядра операционной системы Linux связана с недостаточным выделением памяти для операции. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-38627

Идентификатор БДУ ФСТЭК России:

BDU:2024-06060

Описание уязвимости:

Уязвимость функции stm_register_device() в модуле drivers/hwtracing/stm/core.c драйвера трассировки System Trace Module (STM) ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

4.4 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48743

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента amd-xgbe ядра операционной системы Linux связана с записью за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

4.4 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48742

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции __rtnl_newlink() в компоненте rtnetlink ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-48741

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ovl ядра операционной системы Linux связана с разыменования указателя NULL в предупреждении о копировании. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48740

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции cond_read_listq() в компоненте selinux ядра операционной системы Linux связана с двойным освобожденим cond_list на на ошибочном пути из cond_read_list() и duplicate_policydb_cond_list(), что приводит к разыменованию указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-48735

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента hda ядра операционной системы Linux связана с релизом ресурса кодека происходящего до цепочки вызовов devm, он запускает разыменование NULL или UAF для устаревшего обратного вызова set_brightness_delay. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-48734

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента btrfs ядра операционной системы Linux связана с блокировкой между quota disable и group rescan worker. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48733

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции btrfs_commit_transaction() в компоненте btrfs ядра операционной системы Linux связана с использованием памяти после сбоя при создании снимка в ioctl.c:create_snapshot(). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-48732

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента drm/nouveau ядра операционной системы Linux связана с сбоем инициализации драйвера на Apple eMac с графическими процессорами GeForce 2 MX. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2021-47597

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции inet_sk_diag_fill() в компоненте kernel-infoleak ядра операционной системы Linux связана с возможностью использовать kernel-infoleak непривилегированными пользователями. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47596

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции hclgevf_send_mbx_msg() в компоненте hns3 ядра операционной системы Linux связана с освобождением сетевого устройства в процессе удаления экземпляра клиента, но процесс удаления все еще использует его для отслеживания информации времени выполнения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

Уязвимость ROS-20240822-01