Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241107-01

Опубликовано: 07 нояб. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

07.11.2024

CVE-2024-27039

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента hi3559a ядра операционной системы Linux связана с бесконечным циклом в функции hisi_clk_register_pll() в drivers/clk/hisilicon/clk-hi3559a.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27065

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента nf_tables ядра операционной системы Linux связана с ошибками управления ресурсами в функции nf_tables_updtable() в net/netfilter/nf_tables_api.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27073

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ttpci ядра операционной системы Linux связана с утечкой памяти в функции budget_av_attach() в drivers/media/pci/ttpci/budget-av.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27074

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента go7007 ядра операционной системы Linux связана с утечкой памяти в функции go7007_load_encoder() в drivers/media/usb/go7007/go7007-driver.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27075

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента dvb-frontends ядра операционной системы Linux связана с переполнением стека в функции stv0367_writeregs() в drivers/media/dvb-frontends/stv0367.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27076

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента imx ядра операционной системы Linux связана с утечкой памяти в функции ipu_csc_scaler_release() в drivers/staging/media/imx/imx-media-csc-scaler.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27077

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента v4l2-mem2mem ядра операционной системы Linux связана с утечкой памяти в функции v4l2_m2m_register_entity() в drivers/media/v4l2-core/v4l2-mem2mem.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27078

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента v4l2-tpg ядра операционной системы Linux связана с утечкой памяти в функции tpg_alloc() в drivers/media/common/v4l2-tpg/v4l2-tpg-core.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27388

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента SUNRPC ядра операционной системы Linux связана с утечкой памяти в функции gssx_dec_option_array() в net/sunrpc/auth_gss/gss_rpc_xdr.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-27390

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mcast ядра операционной системы Linux связана с ошибками управления ресурсами в функции ipv6_mc_down() в net/ipv6/mcast.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48652

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ice ядра операционной системы Linux связана с состоянием гонки в функциях ice_set_dflt_vsi_ctx(), ice_vsi_setup_q_map(), ice_vsi_setup_q_map_mqprio() и ice_vsi_cfg_tc() в drivers/net/ethernet/intel/ice/ice_lib.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48665

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента exfat ядра операционной системы Linux связана с повреждением памяти в функции exfat_zeroed_cluster() в fs/exfat/fatent.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26936

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ksmbd ядра операционной системы Linux связана с ошибками чтения за пределами выделенного буфера памяти в функции smb2_allocate_rsp_buf() в fs/smb/server/smb2pdu.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26981

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента nilfs2 ядра операционной системы Linux связана с ошибками чтения за пределами границ в функции nilfs_type_by_mode[() в fs/nilfs2/dir.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26984

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента nouveau ядра операционной системы Linux связана с разыменованием указателя NULL в функции nv50_instobj_acquire() в drivers/gpu/drm/nouveau/nvkm/subdev/instmem/nv50.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26988

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента init ядра операционной системы Linux связана с повреждением памяти в функции setup_command_line() в init/main.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26989

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента hibernate ядра операционной системы Linux связана с ошибками управления ресурсами в функции kernel_page_present() в arch/arm64/mm/pageattr.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48696

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента spi ядра операционной системы Linux связана с повреждением памяти в функции regmap_get_spi_bus() в drivers/base/regmap/regmap-spi.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Уязвимость ROS-20241107-01