Описание
Множественные уязвимости kernel-lt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) kernel-lt
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
02.10.2024
CVE-2024-26582
Идентификатор БДУ ФСТЭК России:
BDU:2024-01681Описание уязвимости:
Уязвимость функции tls_decrypt_done() модуля net/tls/tls_sw.c реализации протокола TLS (Transport Layer Security) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-26585
Идентификатор БДУ ФСТЭК России:
BDU:2024-01601Описание уязвимости:
Уязвимость функции tls_encrypt_done (net/tls/tls_sw.c) ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
4.7 Medium
CVSS3
3.8 Low
CVSS2
CVE-2023-52446
Идентификатор БДУ ФСТЭК России:
BDU:2024-01841Описание уязвимости:
Уязвимость функции bpf_map_free_deferred() в модуле kernel/bpf/syscall.c ядра операционной системы Linux связана с использованием памяти после её освобождения из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-52450
Идентификатор БДУ ФСТЭК России:
BDU:2024-01839Описание уязвимости:
Уязвимость функции upi_fill_topology() в модуле arch/x86/events/intel/uncore_snbep.c подсистемы оценки производительности ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера с последующим разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-26587
Идентификатор БДУ ФСТЭК России:
BDU:2024-01847Описание уязвимости:
Уязвимость функции nsim_destroy() в модуле drivers/net/netdevsim/netdev.c драйвера виртуального сетевого netdevsim устройства ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
6.2 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2024-26588
Идентификатор БДУ ФСТЭК России:
BDU:2024-01924Описание уязвимости:
Уязвимость функции build_insn() модуля arch/loongarch/net/bpf_jit.c компонента BPF ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-26590
Идентификатор БДУ ФСТЭК России:
BDU:2024-01861Описание уязвимости:
Уязвимость функции z_erofs_do_map_blocks() в модуле fs/erofs/zmap.c файловой системы erofs (Enhanced Read-Only File System) ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
5.5 Medium
CVSS3
7.8 High
CVSS2
CVE-2023-52453
Идентификатор БДУ ФСТЭК России:
BDU:2024-01859Описание уязвимости:
Уязвимость драйвера VFIO PCI ядра операционной системы Linux связана с ошибками вычисления указателей в функциях hisi_acc_vf_resume_write() и hisi_acc_vf_save_read()() в модуле drivers/vfio/pci/hisilicon/hisi_acc_vfio_pci.c. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-52455
Идентификатор БДУ ФСТЭК России:
BDU:2024-01836Описание уязвимости:
Уязвимость функции of_iommu_get_resv_regions() в модуле drivers/iommu/of_iommu.c ядра операционной системы Linux связана с некорректной проверкой доступной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-52459
Идентификатор БДУ ФСТЭК России:
BDU:2024-01864Описание уязвимости:
Уязвимость функции v4l2_async_unregister_subdev() в модуле drivers/media/v4l2-core/v4l2-async.c драйвера подсистемы видео ядра операционной системы Linux связана с повторным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность и доступность защищаемой информации
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2024-26599
Идентификатор БДУ ФСТЭК России:
BDU:2024-01835Описание уязвимости:
Уязвимость драйвера устройств PWM (ШИМ, широтно-импульсной модуляции) ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-26604
Идентификатор БДУ ФСТЭК России:
BDU:2024-01740Описание уязвимости:
Уязвимость функций create_dir(), __kobject_del(), kobject_cleanup(), kobj_child_ns_ops() библиотеки b/kobject.c ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
9.1 Critical
CVSS3
9.4 Critical
CVSS2