Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241011-01

Опубликовано: 11 окт. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

11.10.2024

CVE-2023-52510

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ca8210 ядра операционной системы Linux связана с использованием памяти после освобождения в ca8210_probe. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе.

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2021-47082

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента tun ядра операционной системы Linux связана с двойным освобождением в tun_free_netdev(). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2021-47083

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mediatek ядра операционной системы Linux связана с выходом за пределы глобальной области памяти, когда виртуальное число eint больше числа gpio. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47086

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента phonet/pep ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47087

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента optee ядра операционной системы Linux связана с освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47088

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента dbgfs ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47089

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента kfence ядра операционной системы Linux связана с утечкой памяти при использовании объектов cat kfence. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47090

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mm/hwpoison ядра операционной системы Linux связана с ошибками управления ресурсам. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47091

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mac80211 ядра операционной системы Linux связана с блокировкой в пути ошибки ieee80211_start_ap. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47092

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента KVM ядра операционной системы Linux связана с неправильным отключением или высвобождением ресурсов Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47093

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента platform/x86 ядра операционной системы Linux связана с утечкой памяти при сбое регистрации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47094

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mmu ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2021-47095

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ssif ядра операционной системы Linux связана с разыменовыванием в пути ошибки во время проверки ssif_info->client. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47096

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента rawmidi ядра операционной системы Linux связана с использованием неинициализированной переменной user_pversion. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47097

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции elantech_change_report_id() ядра операционной системы Linux связана с выхода за пределы стека. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2021-47098

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента hwmon ядра операционной системы Linux связана с целочисленным переполненим/недополненим при расчетах. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2021-47099

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента veth ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2021-47100

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ipmi ядра операционной системы Linux связана с использованием памяти после освобождения при удалении модуля ipmi_si и ipmi_msghandler. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2021-47101

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента asix ядра операционной системы Linux связана с использованием неинициализированной переменной uninit-value в asix_mdio_read() asix_read_cmd(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47102

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента net ядра операционной системы Linux связана с некорректным доступом к структуре, в строке: upper = info->upper_dev;. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47103

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента inet ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2021-47104

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента IB/qib ядра операционной системы Linux связана с утечкой памяти в qib_user_sdma_queue_pkts(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47105

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента xsk ядра операционной системы Linux связана с возвращаем буфера xsk обратно в пул при очистке. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47106

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента netfilter ядра операционной системы Linux связана с использованием памяти после освобождения в nft_set_catchall_destroy(). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2021-47107

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента NFSD ядра операционной системы Linux связана с переполнением буфера READDIR. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2021-47108

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mediatek ядра операционной системы Linux связана с разыменованием NULL указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48629

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента crypto ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к конфиденциальной информации в системе

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52491

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mtk-jpeg ядра операционной системы Linux связана с использованием памяти после освобождения из-за обработки пути ошибки в mtk_jpeg_dec_device_run. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2023-52492

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента dmaengine ядра операционной системы Linux связана с разыменованием NULL указателя в функции отмены регистрации канала __dma_async_device_channel_register(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52493

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mhi ядра операционной системы Linux связана с сбросом блокировки канала перед постановкой в очередь буферов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.4 Medium

CVSS3

4.3 Medium

CVSS2

CVE-2023-52494

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mhi ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к конфиденциальной информации в системе

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Уязвимость ROS-20241011-01