Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240823-01

Опубликовано: 23 авг. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

23.08.2024

CVE-2023-52852

Идентификатор БДУ ФСТЭК России:

BDU:2024-04588

Описание уязвимости:

Уязвимость функции f2fs_read_multi_pages() в модуле fs/f2fs/data.c файловой системы f2fs ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52821

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции drm_mode_duplicate() в компоненте drm/panel ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52817

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента drm/amdgpu ядра операционной системы Linux связана с некоторыми типами микросхем, таких как VEGA20, где amdgpu_regs_smc может привести к ненормальному доступу к нулевому указателю, когда указатель smc_rreg равен NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52815

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции drm_cvt_mode() в компоненте drm/amdgpu/vkms ядра операционной системы Linux связана с разыменованием нулевого указателя при сбое drm_cvt_mode(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52814

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции amdgpu_ras_get_context() в компоненте drm/amdgpu ядра операционной системы Linux связана с разыменованием нулевого указателя при сбое drm_cvt_mode(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52772

Идентификатор БДУ ФСТЭК России:

BDU:2024-04579

Описание уязвимости:

Уязвимость функции unix_stream_recv_urg() в модуле net/unix/af_unix.c реализации сокетов AF_UNIX ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52753

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента drm/amd/display ядра операционной системы Linux связана с разыменованием NULL генератора синхронизации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-35811

Идентификатор БДУ ФСТЭК России:

BDU:2024-04229

Описание уязвимости:

Уязвимость функции brcmf_notify_escan_complete() в модуле drivers/net/wireless/broadcom/brcm80211/brcmfmac/cfg80211.c драйвера Broadcom FullMAC ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-35955

Идентификатор БДУ ФСТЭК России:

BDU:2024-04216

Описание уязвимости:

Уязвимость функции check_kprobe_address_safe() в модуле kernel/kprobes.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-35855

Идентификатор БДУ ФСТЭК России:

BDU:2024-04227

Описание уязвимости:

Уязвимость функции mlxsw_sp_acl_tcam_ventry_activity_get() в модуле drivers/net/ethernet/mellanox/mlxsw/spectrum_acl_tcam.c драйвера Mellanox Technologies Switch ASICs ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-35854

Идентификатор БДУ ФСТЭК России:

BDU:2024-04228

Описание уязвимости:

Уязвимость функции mlxsw_sp_acl_tcam_vregion_rehash() в модуле drivers/net/ethernet/mellanox/mlxsw/spectrum_acl_tcam.c драйвера Mellanox Technologies Switch ASICs ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Уязвимость ROS-20240823-01