Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241031-02

Опубликовано: 31 окт. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.110-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.110-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

31.10.2024

CVE-2024-26959

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента btnxpuart ядра операционной системы Linux связана с неправильной проверкой ввода в функции btnxpuart_close() в drivers/bluetooth/btnxpuart.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26963

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента dwc3-am62 ядра операционной системы Linux связана с ошибками управления ресурсами в функциях dwc3_ti_remove_core() и dwc3_ti_remove() в drivers/usb/dwc3/dwc3-am62.c Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26968

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента qcom ядра операционной системы Linux связана с ошибками чтения за пределами границ в функции F() в drivers/clk/qcom/gcc-ipq9574.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26971

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента qcom ядра операционной системы Linux связана с ошибками чтения за пределами границ в функции F() в drivers/clk/qcom/gcc-ipq5018.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26975

Идентификатор БДУ ФСТЭК России:

BDU:2024-03638

Описание уязвимости:

Уязвимость функции rapl_config() в модуле drivers/powercap/intel_rapl_common.c драйвера Intel Running Average Power Limit (RAPL) ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26978

Идентификатор БДУ ФСТЭК России:

BDU:2024-03639

Описание уязвимости:

Уязвимость функции max310x_i2c_probe() в модуле drivers/tty/serial/max310x.c драйвера max310x ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26987

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов mm/memory-failure ядра операционной системы Linux связана с неправильной блокировки в функции __page_handle_poison() в mm/memory-failure.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26946

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов kprobes/x86 ядра операционной системы Linux связана с неправильной проверкой ввода в функции can_probe() в arch/x86/kernel/kprobes/core.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26943

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов nouveau/dmem ядра операционной системы Linux связана с разыменованием указателя NULL в функции nouveau_dmem_evict_chunk() в drivers/gpu/drm/nouveau/nouveau_dmem.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26940

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов drm/vmwgfx ядра операционной системы Linux связана с ошибками управления ресурсами в функции vmw_debugfs_resource_managers_init() в drivers/gpu/drm/vmwgfx/vmwgfx_drv.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52647

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента imx8-isi ядра операционной системы Linux связана с разыменованием указателя NULL в функции mxc_isi_crossbar_xlate_streams() в drivers/media/platform/nxp/imx8-isi/imx8-isi-crossbar.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2