Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240927-05

Опубликовано: 27 сент. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

27.09.2024

CVE-2023-52869

Идентификатор БДУ ФСТЭК России:

BDU:2024-06983

Описание уязвимости:

Уязвимость компонента fs/pstore/platform.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2023-52858

Идентификатор БДУ ФСТЭК России:

BDU:2024-06987

Описание уязвимости:

Уязвимость компонента drivers/clk/mediatek/clk-mt7629.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

6.2 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2023-52844

Идентификатор БДУ ФСТЭК России:

BDU:2024-06931

Описание уязвимости:

Уязвимость компонента drivers/media/test-drivers/vidtv/vidtv_psi.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

6.2 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2023-52832

Идентификатор БДУ ФСТЭК России:

BDU:2024-06927

Описание уязвимости:

Уязвимость компонента net/wireless/nl80211.c ядра операционной системы Linux связана с неправильным ограничением потребления энергии. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

9.1 Critical

CVSS3

9.4 Critical

CVSS2

CVE-2023-52810

Идентификатор БДУ ФСТЭК России:

BDU:2024-06907

Описание уязвимости:

Уязвимость ядра операционной системы Linux связана с неправильным побитовым смещением целого числа. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживани

8.4 High

CVSS3

7.2 High

CVSS2

CVE-2023-52755

Идентификатор БДУ ФСТЭК России:

BDU:2024-06909

Описание уязвимости:

Уязвимость функции smb_inherit_dacl() ядра операционной системы Linux связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

8.4 High

CVSS3

7.2 High

CVSS2

CVE-2023-52733

Идентификатор БДУ ФСТЭК России:

BDU:2024-06930

Описание уязвимости:

Уязвимость компонента arch/s390/boot/decompressor.c ядра операционной системы Linux связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-38591

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента RDMA/hns ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-38596

Идентификатор БДУ ФСТЭК России:

BDU:2024-07049

Описание уязвимости:

Уязвимость функции unix_release_sock/unix_stream_sendmsg компонента af_unix связана с конкурентным доступом к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.7 Medium

CVSS3

3.8 Low

CVSS2

CVE-2024-38590

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента RDMA/hns ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-38583

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента nilfs2 ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказывать влияние на конфиденциальность, целостность и доступность

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-38549

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента drm/mediatek ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2