Описание
Множественные уязвимости kernel-lt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) kernel-lt
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
01.11.2024
CVE-2024-26922
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонентов drm/amdgpu ядра операционной системы Linux связана с неправильной проверкой ввода в функциях amdgpu_vm_bo_insert_map(), amdgpu_vm_bo_map(), amdgpu_vm_bo_replace_map() и amdgpu_vm_bo_clear_mappings() в drivers/gpu/drm/amd/amdgpu/amdgpu_vm.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-26926
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента binder ядра операционной системы Linux связана с ошибками границы в функции binder_get_object() в drivers/android/binder.c. Эксплуатация уязвимости может позволить нарушителю выполнять произвольный код
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-27009
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонентов s390/cio ядра операционной системы Linux связана с состоянием гонки в функции ccw_device_set_online() в drivers/s390/cio/device.c. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-27008
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента drm ядра операционной системы Linux связана с ошибками чтения за пределами границ в функциях apply_dcb_encoder_quirks() и fabricate_dcb_encoder_table() в drivers/gpu/drm/nouveau/nouveau_bios.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-27004
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента clk ядра операционной системы Linux связана с неправильной блокировки в функциях HLIST_HEAD(), clk_pm_runtime_put(), clk_unprepare_unused_subtree(), clk_disable_unused_subtree(), __setup(), clk_disable_unused(), __clk_release() и __clk_register() в drivers/clk/clk.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-27001
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента vmk80xx ядра операционной системы Linux связана с ошибками управления ресурсами в функции vmk80xx_find_usb_endpoints() в drivers/comedi/drivers/vmk80xx.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-27000
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента serial ядра операционной системы Linux связана с неправильной блокировки в функциях mxs_auart_set_ldisc() и mxs_auart_irq_handle() в drivers/tty/serial/mxs-auart.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-26999
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонентов serial/pmac_zilog ядра операционной системы Linux связана с неправильной блокировки в функции pmz_receive_chars() в drivers/tty/serial/pmac_zilog.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-26997
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента dwc2 ядра операционной системы Linux связана с неправильной проверкой ввода в функции dwc2_cmpl_host_isoc_dma_desc() в drivers/usb/dwc2/hcd_ddma.c в потоке завершения DDMA. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-26994
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента speakup ядра операционной системы Linux связана с повреждением памяти в функции get_word() в drivers/accessibility/speakup/main.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-26993
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента sysfs ядра операционной системы Linux связана с чрезмерным выводом данных в функции sysfs_break_active_protection() в fs/sysfs/file.c. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
3.3 Low
CVSS3
1.7 Low
CVSS2