Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241127-03

Опубликовано: 27 нояб. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.110-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.110-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

27.11.2024

CVE-2024-36018

Идентификатор БДУ ФСТЭК России:

BDU:2024-04547

Описание уязвимости:

Уязвимость функции op_remap() в модуле drivers/gpu/drm/nouveau/nouveau_uvmm.c драйвера Nouveau (NVIDIA) ядра операционной системы Linux связана с некорректными вычислениями границ перемещаемого буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36019

Идентификатор БДУ ФСТЭК России:

BDU:2024-04548

Описание уязвимости:

Уязвимость функции regcache_maple_drop() в модуле drivers/base/regmap/regcache-maple.c драйвера regmap ядра операционной системы Linux связана с доступом к памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-36028

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентjd mm/hugetlb ядра операционной системы Linux связана с неправильной блокировки в функции __update_and_free_page() в mm/hugetlb.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36032

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента qca ядра операционной системы Linux связана с неправильной проверкой ввода в функции qca_read_fw_build_info() в drivers/bluetooth/btqca.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36033

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента qca ядра операционной системы Linux связана с неправильной проверкой ввода в функции qca_read_fw_board_id() в drivers/bluetooth/btqca.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36882

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mm ядра операционной системы Linux связана с неправильной блокировки в функции page_cache_ra_order() в mm/readahead.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36887

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента e1000e ядра операционной системы Linux связана с неправильной проверкой ввода в функциях e1000e_read_phy_reg_mdic() и e1000e_write_phy_reg_mdic() в drivers/net/ethernet/intel/e1000e/phy.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36888

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента workqueue ядра операционной системы Linux связана с ошибками управления ресурсами в функции kick_pool() в kernel/workqueue.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36890

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов mm/slab ядра операционной системы Linux связана с ошибками управления ресурсами в include/linux/slab.h. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36891

Идентификатор БДУ ФСТЭК России:

BDU:2024-04553

Описание уязвимости:

Уязвимость функции mas_empty_area_rev() в модуле lib/maple_tree.c ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36894

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента f_fs ядра операционной системы Linux связана с неправильной блокировки в функциях ffs_user_copy_worker() и ffs_epfile_async_io_complete() в drivers/usb/gadget/function/f_fs.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36895

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента uvc ядра операционной системы Linux связана с повреждением памяти в функции __uvcg_iter_item_entries() в drivers/usb/gadget/function/uvc_configfs.c. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36896

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента core ядра операционной системы Linux связана с разыменованием указателя NULL в функциях disable_show() и disable_store() в drivers/usb/core/port.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36901

Идентификатор БДУ ФСТЭК России:

BDU:2024-04555

Описание уязвимости:

Уязвимость функции ip6_output() в модуле net/ipv6/ip6_output.c реализации протокола IPv6 ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36925

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента swiotlb ядра операционной системы Linux связана с разыменованием указателя NULL в функции rmem_swiotlb_device_init() в kernel/dma/swiotlb.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36926

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов powerpc/pseries/iommu ядра операционной системы Linux связана с разыменованием указателя NULL в функции pci_dma_bus_setup_pSeriesLP() в arch/powerpc/platforms/pseries/iommu.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36930

Идентификатор БДУ ФСТЭК России:

BDU:2024-04559

Описание уязвимости:

Уязвимость функции __spi_sync() в модуле drivers/spi/spi.c драйвера Serial Peripheral Interface (SPI) ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36945

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов net/smc ядра операционной системы Linux связана с раскрытием информации в функции smc_ib_find_route() в net/smc/smc_ib.c. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Уязвимость ROS-20241127-03