Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250113-05

Опубликовано: 13 янв. 2025
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

13.01.2025

CVE-2022-48697

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента drivers/nvme/target/core.c ядра операционной системы Linux связана с ошибками использования после освобождения в функции __nvmet_req_complete() Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48719

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента net ядра операционной системы Linux связана с взаимоблокировкой для записей NTF_MANAGED. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-48762

Идентификатор БДУ ФСТЭК России:

BDU:2024-07404

Описание уязвимости:

Уязвимость функции load_unaligned_zeropad компонента arm64 ядра операционной системы Linux связана с неправильным извлечением регистров data и addr. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

6.2 Medium

CVSS3

3.8 Low

CVSS2

CVE-2024-33621

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента drivers/net/ipvlan/ipvlan_core.c ядра операционной системы Linux связана с ошибками управления ресурсами в функциях ipvlan_process_v4_outbound() и ipvlan_process_v6_outbound(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

2.3 Low

CVSS3

1.4 Low

CVSS2

CVE-2024-38390

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов drm/msm/a6xx ядра операционной системы Linux связана с разыменования указателя NULL в функции a6xx_gpu_init() в drivers/gpu/drm/msm/adreno/a6xx_gpu.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-38637

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента greybus ядра операционной системы Linux связана с разыменования указателя NULL в функциях __gb_lights_flash_brightness_set() и gb_lights_light_v4l2_register() в drivers/staging/greybus/light.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.4 Medium

CVSS3

4.3 Medium

CVSS2

CVE-2021-47590

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента mptcp ядра операционной системы Linux связана с неправильной блокировкой в __mptcp_push_pending(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36286

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента netfilter ядра операционной системы Linux связана с неправильной блокировки в функции instance_destroy_rcu() в net/netfilter/nfnetlink_queue.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-37356

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента tcp ядра операционной системы Linux связана с ошибками чтения за пределами допустимого диапазона в net/ipv4/tcp_dctcp.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

6.6 Medium

CVSS3

5.7 Medium

CVSS2

CVE-2024-38621

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента stk1160 ядра операционной системы Linux связана с ошибками чтения за пределами выделенного буфера памяти в функциях stk1160_buffer_done() и stk1160_copy_video() в drivers/media/usb/stk1160/stk1160-video.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.4 Medium

CVSS3

4.3 Medium

CVSS2

CVE-2024-38623

Идентификатор БДУ ФСТЭК России:

BDU:2024-10601

Описание уязвимости:

Уязвимость структуры GUID в модуле fs/ntfs3/ntfs.h файловой системы ntfs3 ядра операционной системы Linux связана с выделением недостаточного объема памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2024-38624

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов fs/ntfs3 ядра операционной системы Linux связана с целочисленным переполнением в функции log_read_rst() в fs/ntfs3/fslog.c. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-38634

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента max3100 ядра операционной системы Linux связана с неправильной блокировки в функциях max3100_sr() и max3100_handlerx() в drivers/tty/serial/max3100.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.4 Medium

CVSS3

4.3 Medium

CVSS2

CVE-2024-38635

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента enic ядра операционной системы Linux связана с ошибками чтения за пределами границ в функции enic_set_vf_port() в drivers/net/ethernet/cisco/enic/enic_main.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-38659

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента enic ядра операционной системы Linux связана с ошибками чтения за пределами границ в функции enic_set_vf_port() в drivers/net/ethernet/cisco/enic/enic_main.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-34777

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента dma-mapping ядра операционной системы Linux связана с неправильной проверки ввода в функции map_benchmark_ioctl() в kernel/dma/map_benchmark.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-33847

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента f2fs ядра операционной системы Linux связана с утверждением о достижимости в функции f2fs_setattr() в f2fs/file.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Уязвимость ROS-20250113-05