Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241101-01

Опубликовано: 01 нояб. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

01.11.2024

CVE-2024-26922

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов drm/amdgpu ядра операционной системы Linux связана с неправильной проверкой ввода в функциях amdgpu_vm_bo_insert_map(), amdgpu_vm_bo_map(), amdgpu_vm_bo_replace_map() и amdgpu_vm_bo_clear_mappings() в drivers/gpu/drm/amd/amdgpu/amdgpu_vm.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26926

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента binder ядра операционной системы Linux связана с ошибками границы в функции binder_get_object() в drivers/android/binder.c. Эксплуатация уязвимости может позволить нарушителю выполнять произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-27009

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов s390/cio ядра операционной системы Linux связана с состоянием гонки в функции ccw_device_set_online() в drivers/s390/cio/device.c. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27008

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента drm ядра операционной системы Linux связана с ошибками чтения за пределами границ в функциях apply_dcb_encoder_quirks() и fabricate_dcb_encoder_table() в drivers/gpu/drm/nouveau/nouveau_bios.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27004

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента clk ядра операционной системы Linux связана с неправильной блокировки в функциях HLIST_HEAD(), clk_pm_runtime_put(), clk_unprepare_unused_subtree(), clk_disable_unused_subtree(), __setup(), clk_disable_unused(), __clk_release() и __clk_register() в drivers/clk/clk.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27001

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента vmk80xx ядра операционной системы Linux связана с ошибками управления ресурсами в функции vmk80xx_find_usb_endpoints() в drivers/comedi/drivers/vmk80xx.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27000

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента serial ядра операционной системы Linux связана с неправильной блокировки в функциях mxs_auart_set_ldisc() и mxs_auart_irq_handle() в drivers/tty/serial/mxs-auart.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26999

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов serial/pmac_zilog ядра операционной системы Linux связана с неправильной блокировки в функции pmz_receive_chars() в drivers/tty/serial/pmac_zilog.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26997

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента dwc2 ядра операционной системы Linux связана с неправильной проверкой ввода в функции dwc2_cmpl_host_isoc_dma_desc() в drivers/usb/dwc2/hcd_ddma.c в потоке завершения DDMA. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26994

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента speakup ядра операционной системы Linux связана с повреждением памяти в функции get_word() в drivers/accessibility/speakup/main.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26993

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента sysfs ядра операционной системы Linux связана с чрезмерным выводом данных в функции sysfs_break_active_protection() в fs/sysfs/file.c. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

3.3 Low

CVSS3

1.7 Low

CVSS2