Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241002-03

Опубликовано: 02 окт. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.20-2.el7.3.x86_64

Версия уязвимого пакета младше

6.1.20-2

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

02.10.2024

CVE-2023-4387

Идентификатор БДУ ФСТЭК России:

BDU:2023-04900

Описание уязвимости:

Уязвимость функции vmxnet3_rq_alloc_rx_buf() в модуле drivers/net/vmxnet3/vmxnet3_drv.c драйвера vmxnet3 ядра операционной системы Linux связана с использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

7.1 High

CVSS3

4.6 Medium

CVSS2

CVE-2023-4389

Идентификатор БДУ ФСТЭК России:

BDU:2023-04899

Описание уязвимости:

Уязвимость функции btrfs_get_root_ref() в модуле fs/btrfs/disk-io.c файловой системы btrfs ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или получить доступ к защищаемой информации

7.1 High

CVSS3

6.2 Medium

CVSS2