Описание
Множественные уязвимости kernel-lt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) kernel-lt
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
18.12.2024
CVE-2023-6931
Идентификатор БДУ ФСТЭК России:
BDU:2023-09023Описание уязвимости:
Уязвимость функции perf_event_validate_size() в модуле kernel/events/core.c подсистемы perf ядра операционной системы Linux связана с записью за границами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии в системе
7 High
CVSS3
6 Medium
CVSS2
CVE-2023-6932
Идентификатор БДУ ФСТЭК России:
BDU:2023-09022Описание уязвимости:
Уязвимость функции igmp_start_timer() в модуле net/ipv4/igmp.c реализации протокола IGMP ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии в системе
7 High
CVSS3
6 Medium
CVSS2
CVE-2023-6606
Идентификатор БДУ ФСТЭК России:
BDU:2023-08638Описание уязвимости:
Уязвимость функции smbCalcSize() (fs/smb/client/netmisc.c) ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2023-6610
Идентификатор БДУ ФСТЭК России:
BDU:2023-08637Описание уязвимости:
Уязвимость функции smb2_dump_detail() ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
7.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2023-6111
Идентификатор БДУ ФСТЭК России:
BDU:2023-07978Описание уязвимости:
Уязвимость функции nft_trans_gc_catchall() модуля net/netfilter/nf_tables_api.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-47233
Идентификатор БДУ ФСТЭК России:
BDU:2023-07688Описание уязвимости:
Уязвимость функции brcmf_cfg80211_detach() в модуле drivers/net/wireless/broadcom/brcm80211/brcmfmac/cfg80211.c драйвера беспроводной связи brcm80211 ядра операционной системы Linux связана с использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
4.3 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-42756
Идентификатор БДУ ФСТЭК России:
BDU:2023-06159Описание уязвимости:
Уязвимость функции __ip_set_put_netlink() в модуле net/netfilter/ipset/ip_set_core.c компонента netfilter ядра операционной системы Linux связана с конкурентным доступом к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
4.7 Medium
CVSS3
3.8 Low
CVSS2
CVE-2023-42753
Идентификатор БДУ ФСТЭК России:
BDU:2023-06160Описание уязвимости:
Уязвимость модуля net/netfilter/ipset/ip_set_hash_netportnet.c. ядра операционной системы Linux связана с некорректным определением CIDR_POS, используемой в функциях mtype_add_cidr() и mtype_del_cidr(). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои привилегии
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2023-42752
Идентификатор БДУ ФСТЭК России:
BDU:2023-05963Описание уязвимости:
Уязвимость функции kmalloc_reserve() в модуле net/core/skbuff.c сетевой подсистемы ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2023-1194
Идентификатор БДУ ФСТЭК России:
BDU:2023-01278Описание уязвимости:
Уязвимость функции parse_lease_state() (fs/ksmbd/oplock.c) подсистемы SMB ядра операционной системы Linux связана с ошибками при инициализации переменных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
8.1 High
CVSS3
8.5 High
CVSS2