Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241004-05

Опубликовано: 04 окт. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

04.10.2024

CVE-2023-52588

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента f2fs ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю повредить данные на устройстве

3.3 Low

CVSS3

1.7 Low

CVSS2

CVE-2023-52594

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ath9k ядра операционной системы Linux связана с потенциальным выходом индекса массива за пределы диапазона чтения в ath9k_htc_txstatus() . Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52595

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента rt2x00 ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52597

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента KVM ядра операционной системы Linux связана с некорректно настроенным регистром fpc kvm_arch_vcpu_ioctl_set_fpu(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.7 Medium

CVSS3

4.4 Medium

CVSS2

CVE-2023-52588

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента s390/ptrace ядра операционной системы Linux связана с некорректной обработкой настроек регистра fpc. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52598

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента s390/ptrace ядра операционной системы Linux связана с некорректной обработкой настроек регистра fpc. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52599

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента jfs ядра операционной системы Linux связана с неправильным ограничением операций в пределах буфера памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52600

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента jfs ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52601

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента jfs ядра операционной системы Linux связана с отсутствием проверки границ в dbAdjTree при доступе к dmt_stree. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52602

Идентификатор БДУ ФСТЭК России:

BDU:2024-06912

Описание уязвимости:

Уязвимость компонента dtSearch ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52603

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента UBSAN ядра операционной системы Linux связана с чтением за пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52604

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента UBSAN ядра операционной системы Linux связана с ошибками чтения за пределами границ в функции dbAdjTree() в fs/jfs/jfs_dmap.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52606

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента powerpc/lib ядра операционной системы Linux связана с ошибками при назначении максимального размера для эмулируемых инструкций. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52607

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента powerpc/mm ядра операционной системы Linux связана с разыменованием NULL указателя в pgtable_cache_add kasprintf(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26627

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента scsi ядра операционной системы Linux связана с блокировкой хоста для пробуждения обработчика EH. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52486

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента drm ядра операционной системы Linux связана с взаимоблокировкой после поиска fb в drm_mode_page_flip_ioctl(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52488

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента sc16is7xx ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52489

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mm/sparsemem ядра операционной системы Linux связана с состояние гонки при доступе к memory_section→usage. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями.

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52608

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента arm_scmi ядра операционной системы Linux связана с несогласованностью при проверки почтового ящика/канала SMT. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52609

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента binder ядра операционной системы Linux связана с состояние гонки между mmput() и do_exit(). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями.

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52610

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента net/sched ядра операционной системы Linux связана с утечкой памяти в skb. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52612

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента scomp ядра операционной системы Linux связана с переполнением буфера памяти в req->dst. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52614

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента devfreq ядра операционной системы Linux связана с переполнением буфера в trans_stat_show(). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52615

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента hwrng ядра операционной системы Linux связана с взаимоблокировкой page fault на mmap-ed hwrng. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52616

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента hwrng ядра операционной системы Linux связана с отсутствием очистки при инициализации структуры mpi_ec_ctx, что приводит к сбою при ссылке на поле, когда структура была освобождена. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52617

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента switchtec ядра операционной системы Linux связана с сбоя в функции stdev_release(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52614

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента block/rnbd-srv ядра операционной системы Linux связана с переполнением буфера в trans_stat_show(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52618

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента block/rnbd-srv ядра операционной системы Linux связана с переполнением буфера в trans_stat_show(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52619

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента pstore/ram ядра операционной системы Linux связана с сбоем при установке числа процессоров. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52620

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента netfilter ядра операционной системы Linux связана с неправильным контролем доступа. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

1.7 Low

CVSS2

CVE-2024-26642

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента nf_tables ядра операционной системы Linux связана с неправильным контролем доступа. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

3.3 Low

CVSS3

1.7 Low

CVSS2

CVE-2024-26645

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента tracing ядра операционной системы Linux связана с неверным расчетом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52622

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ext4 ядра операционной системы Linux связана с неправильным ограничением операций в пределах буфера памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2023-52623

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента hwrng ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителюSUNRPC вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52627

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента adc ядра операционной системы Linux связана с разыменованием NULL указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52628

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента netfilter ядра операционной системы Linux связана с переполнением буфера на основе стека. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-0565

Идентификатор БДУ ФСТЭК России:

BDU:2024-00581

Описание уязвимости:

Уязвимость функции receive_encrypted_standard() в модуле fs/smb/client/smb2ops.c реализации клиента протокола SMB ядра операционной системы Linux связана с обращением к памяти за пределами выделенного буфера из-за целочисленного переполнения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.4 High

CVSS3

7.7 High

CVSS2

CVE-2023-5090

Идентификатор БДУ ФСТЭК России:

BDU:2023-07317

Описание уязвимости:

Уязвимость функции svm_set_x2apic_msr_interception() модуля arch/x86/kvm/svm/svm.c подсистемы KVM ядра операционной системы Linux связана с некорректной последовательностью действий при переключении в режим работы xapic. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Уязвимость ROS-20241004-05