Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241002-06

Опубликовано: 02 окт. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

02.10.2024

CVE-2023-52475

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента powermate ядра операционной системы Linux связана с освобождением памяти из структуры powermate_device. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52482

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента x86/srso ядра операционной системы Linux связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52476

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента perf/x86/lbr ядра операционной системы Linux связана с чтением за пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52477

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента hub ядра операционной системы Linux связана с возможностью функций в drivers/usb/core/hub.c и drivers/usb/core/hub.h получить доступ к полям внутри udev->bos без проверки того, был ли он выделен и инициализирован. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52480

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ksmbd ядра операционной системы Linux связана с состоянием гонки между поиском сеанса и истечением срока действия. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52483

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mctp ядра операционной системы Linux связана с выполнением поиска маршрутов под блокировкой чтения RCU. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52484

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента iommu/arm-smmu-v3 ядра операционной системы Linux связана с мягкой блокировкой, вызванная функцией arm_smmu_mm_invalidate_range(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52497

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента erofs ядра операционной системы Linux связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.4 Medium

CVSS3

3.2 Low

CVSS2

CVE-2022-48627

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента vt ядра операционной системы Linux связана с перекрытием памяти при удалении символов в буфере . Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.4 Medium

CVSS3

3.2 Low

CVSS2

CVE-2023-52499

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента powerpc/47x ядра операционной системы Linux связана с сбоем возврата системного вызова 47x. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52500

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента pm80xx ядра операционной системы Linux связана с утечкой тегов при обработке команды OPC_INB_SET_CONTROLLER_CONFIG. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52501

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ring-buffer ядра операционной системы Linux связана с чрезмерным выводом данных приложением. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к конфиденциальной информации в системе

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52502

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента nfc ядра операционной системы Linux связана с параллельным выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки»). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями.

8.8 High

CVSS3

6.8 Medium

CVSS2