Описание
Множественные уязвимости kernel-lt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) kernel-lt
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
11.10.2024
CVE-2023-52510
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента ca8210 ядра операционной системы Linux связана с использованием памяти после освобождения в ca8210_probe. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе.
8.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2021-47082
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента tun ядра операционной системы Linux связана с двойным освобождением в tun_free_netdev(). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями
8.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2021-47083
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента mediatek ядра операционной системы Linux связана с выходом за пределы глобальной области памяти, когда виртуальное число eint больше числа gpio. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47086
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента phonet/pep ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47087
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента optee ядра операционной системы Linux связана с освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47088
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента dbgfs ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47089
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента kfence ядра операционной системы Linux связана с утечкой памяти при использовании объектов cat kfence. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47090
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента mm/hwpoison ядра операционной системы Linux связана с ошибками управления ресурсам. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47091
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента mac80211 ядра операционной системы Linux связана с блокировкой в пути ошибки ieee80211_start_ap. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47092
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента KVM ядра операционной системы Linux связана с неправильным отключением или высвобождением ресурсов Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47093
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента platform/x86 ядра операционной системы Linux связана с утечкой памяти при сбое регистрации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47094
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента mmu ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2021-47095
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента ssif ядра операционной системы Linux связана с разыменовыванием в пути ошибки во время проверки ssif_info->client. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47096
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента rawmidi ядра операционной системы Linux связана с использованием неинициализированной переменной user_pversion. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47097
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость функции elantech_change_report_id() ядра операционной системы Linux связана с выхода за пределы стека. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2021-47098
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента hwmon ядра операционной системы Linux связана с целочисленным переполненим/недополненим при расчетах. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2021-47099
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента veth ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2021-47100
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента ipmi ядра операционной системы Linux связана с использованием памяти после освобождения при удалении модуля ipmi_si и ipmi_msghandler. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2021-47101
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента asix ядра операционной системы Linux связана с использованием неинициализированной переменной uninit-value в asix_mdio_read() asix_read_cmd(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47102
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента net ядра операционной системы Linux связана с некорректным доступом к структуре, в строке: upper = info->upper_dev;. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47103
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента inet ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2021-47104
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента IB/qib ядра операционной системы Linux связана с утечкой памяти в qib_user_sdma_queue_pkts(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47105
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента xsk ядра операционной системы Linux связана с возвращаем буфера xsk обратно в пул при очистке. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47106
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента netfilter ядра операционной системы Linux связана с использованием памяти после освобождения в nft_set_catchall_destroy(). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2021-47107
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента NFSD ядра операционной системы Linux связана с переполнением буфера READDIR. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-47108
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента mediatek ядра операционной системы Linux связана с разыменованием NULL указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-48629
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента crypto ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к конфиденциальной информации в системе
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52491
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента mtk-jpeg ядра операционной системы Linux связана с использованием памяти после освобождения из-за обработки пути ошибки в mtk_jpeg_dec_device_run. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2023-52492
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента dmaengine ядра операционной системы Linux связана с разыменованием NULL указателя в функции отмены регистрации канала __dma_async_device_channel_register(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-52493
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента mhi ядра операционной системы Linux связана с сбросом блокировки канала перед постановкой в очередь буферов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
4.4 Medium
CVSS3
4.3 Medium
CVSS2
CVE-2023-52494
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента mhi ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к конфиденциальной информации в системе
5.5 Medium
CVSS3
4.6 Medium
CVSS2