Описание
Множественные уязвимости kernel-lt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) kernel-lt
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
02.10.2024
CVE-2023-52475
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента powermate ядра операционной системы Linux связана с освобождением памяти из структуры powermate_device. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
8.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-52482
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента x86/srso ядра операционной системы Linux связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52476
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента perf/x86/lbr ядра операционной системы Linux связана с чтением за пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52477
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента hub ядра операционной системы Linux связана с возможностью функций в drivers/usb/core/hub.c и drivers/usb/core/hub.h получить доступ к полям внутри udev->bos без проверки того, был ли он выделен и инициализирован. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52480
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента ksmbd ядра операционной системы Linux связана с состоянием гонки между поиском сеанса и истечением срока действия. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
8.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-52483
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента mctp ядра операционной системы Linux связана с выполнением поиска маршрутов под блокировкой чтения RCU. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
8.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-52484
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента iommu/arm-smmu-v3 ядра операционной системы Linux связана с мягкой блокировкой, вызванная функцией arm_smmu_mm_invalidate_range(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52497
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента erofs ядра операционной системы Linux связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
4.4 Medium
CVSS3
3.2 Low
CVSS2
CVE-2022-48627
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента vt ядра операционной системы Linux связана с перекрытием памяти при удалении символов в буфере . Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
4.4 Medium
CVSS3
3.2 Low
CVSS2
CVE-2023-52499
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента powerpc/47x ядра операционной системы Linux связана с сбоем возврата системного вызова 47x. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52500
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента pm80xx ядра операционной системы Linux связана с утечкой тегов при обработке команды OPC_INB_SET_CONTROLLER_CONFIG. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52501
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента ring-buffer ядра операционной системы Linux связана с чрезмерным выводом данных приложением. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к конфиденциальной информации в системе
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52502
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента nfc ядра операционной системы Linux связана с параллельным выполнение с использованием общего ресурса с неправильной синхронизацией («состояние гонки»). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями.
8.8 High
CVSS3
6.8 Medium
CVSS2