Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241002-05

Опубликовано: 02 окт. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.110-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.110-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

02.10.2024

CVE-2024-26582

Идентификатор БДУ ФСТЭК России:

BDU:2024-01681

Описание уязвимости:

Уязвимость функции tls_decrypt_done() модуля net/tls/tls_sw.c реализации протокола TLS (Transport Layer Security) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-26585

Идентификатор БДУ ФСТЭК России:

BDU:2024-01601

Описание уязвимости:

Уязвимость функции tls_encrypt_done (net/tls/tls_sw.c) ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.7 Medium

CVSS3

3.8 Low

CVSS2

CVE-2023-52446

Идентификатор БДУ ФСТЭК России:

BDU:2024-01841

Описание уязвимости:

Уязвимость функции bpf_map_free_deferred() в модуле kernel/bpf/syscall.c ядра операционной системы Linux связана с использованием памяти после её освобождения из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52450

Идентификатор БДУ ФСТЭК России:

BDU:2024-01839

Описание уязвимости:

Уязвимость функции upi_fill_topology() в модуле arch/x86/events/intel/uncore_snbep.c подсистемы оценки производительности ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера с последующим разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26587

Идентификатор БДУ ФСТЭК России:

BDU:2024-01847

Описание уязвимости:

Уязвимость функции nsim_destroy() в модуле drivers/net/netdevsim/netdev.c драйвера виртуального сетевого netdevsim устройства ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

6.2 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-26588

Идентификатор БДУ ФСТЭК России:

BDU:2024-01924

Описание уязвимости:

Уязвимость функции build_insn() модуля arch/loongarch/net/bpf_jit.c компонента BPF ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-26590

Идентификатор БДУ ФСТЭК России:

BDU:2024-01861

Описание уязвимости:

Уязвимость функции z_erofs_do_map_blocks() в модуле fs/erofs/zmap.c файловой системы erofs (Enhanced Read-Only File System) ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

5.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2023-52453

Идентификатор БДУ ФСТЭК России:

BDU:2024-01859

Описание уязвимости:

Уязвимость драйвера VFIO PCI ядра операционной системы Linux связана с ошибками вычисления указателей в функциях hisi_acc_vf_resume_write() и hisi_acc_vf_save_read()() в модуле drivers/vfio/pci/hisilicon/hisi_acc_vfio_pci.c. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-52455

Идентификатор БДУ ФСТЭК России:

BDU:2024-01836

Описание уязвимости:

Уязвимость функции of_iommu_get_resv_regions() в модуле drivers/iommu/of_iommu.c ядра операционной системы Linux связана с некорректной проверкой доступной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52459

Идентификатор БДУ ФСТЭК России:

BDU:2024-01864

Описание уязвимости:

Уязвимость функции v4l2_async_unregister_subdev() в модуле drivers/media/v4l2-core/v4l2-async.c драйвера подсистемы видео ядра операционной системы Linux связана с повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность и доступность защищаемой информации

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2024-26599

Идентификатор БДУ ФСТЭК России:

BDU:2024-01835

Описание уязвимости:

Уязвимость драйвера устройств PWM (ШИМ, широтно-импульсной модуляции) ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-26604

Идентификатор БДУ ФСТЭК России:

BDU:2024-01740

Описание уязвимости:

Уязвимость функций create_dir(), __kobject_del(), kobject_cleanup(), kobj_child_ns_ops() библиотеки b/kobject.c ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

9.1 Critical

CVSS3

9.4 Critical

CVSS2