Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241202-01

Опубликовано: 02 дек. 2024
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.110-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.110-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

02.12.2024

CVE-2024-38603

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента hns3 ядра операционной системы Linux связана с утечками памяти в функции hns3_pmu_irq_register() в drivers/perf/hisilicon/hns3_pmu.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-38604

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента block ядра операционной системы Linux связана с ошибками управления ресурсами в функции blkdev_iomap_begin() в block/fops.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-38616

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента carl9170 ядра операционной системы Linux связана с повреждением памяти в функции carl9170_tx_release() в drivers/net/wireless/ath/carl9170/tx.c. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-38614

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента openrisc ядра операционной системы Linux связана с неправильной обработкой ошибок в функции unhandled_exception() в arch/openrisc/kernel/traps.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-38617

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов kunit/fortify ядра операционной системы Linux связана с повреждением памяти в функции DEFINE_ALLOC_SIZE_TEST_PAIR() в lib/fortify_kunit.c. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

5.5 Medium

CVSS3

4.6 Medium

CVSS2