Описание
Множественные уязвимости kernel-lt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) kernel-lt
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
27.09.2024
CVE-2023-52869
Идентификатор БДУ ФСТЭК России:
BDU:2024-06983Описание уязвимости:
Уязвимость компонента fs/pstore/platform.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2023-52858
Идентификатор БДУ ФСТЭК России:
BDU:2024-06987Описание уязвимости:
Уязвимость компонента drivers/clk/mediatek/clk-mt7629.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
6.2 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2023-52844
Идентификатор БДУ ФСТЭК России:
BDU:2024-06931Описание уязвимости:
Уязвимость компонента drivers/media/test-drivers/vidtv/vidtv_psi.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
6.2 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2023-52832
Идентификатор БДУ ФСТЭК России:
BDU:2024-06927Описание уязвимости:
Уязвимость компонента net/wireless/nl80211.c ядра операционной системы Linux связана с неправильным ограничением потребления энергии. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
9.1 Critical
CVSS3
9.4 Critical
CVSS2
CVE-2023-52810
Идентификатор БДУ ФСТЭК России:
BDU:2024-06907Описание уязвимости:
Уязвимость ядра операционной системы Linux связана с неправильным побитовым смещением целого числа. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживани
8.4 High
CVSS3
7.2 High
CVSS2
CVE-2023-52755
Идентификатор БДУ ФСТЭК России:
BDU:2024-06909Описание уязвимости:
Уязвимость функции smb_inherit_dacl() ядра операционной системы Linux связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
8.4 High
CVSS3
7.2 High
CVSS2
CVE-2023-52733
Идентификатор БДУ ФСТЭК России:
BDU:2024-06930Описание уязвимости:
Уязвимость компонента arch/s390/boot/decompressor.c ядра операционной системы Linux связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-38591
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента RDMA/hns ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-38596
Идентификатор БДУ ФСТЭК России:
BDU:2024-07049Описание уязвимости:
Уязвимость функции unix_release_sock/unix_stream_sendmsg компонента af_unix связана с конкурентным доступом к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
4.7 Medium
CVSS3
3.8 Low
CVSS2
CVE-2024-38590
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента RDMA/hns ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-38583
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента nilfs2 ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказывать влияние на конфиденциальность, целостность и доступность
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-38549
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента drm/mediatek ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2