Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250220-01

Опубликовано: 20 фев. 2025
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:5.15.106-1.el7.3.x86_64

Версия уязвимого пакета младше

5.15.106-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

20.02.2025

CVE-2023-1670

Идентификатор БДУ ФСТЭК России:

BDU:2023-01780

Описание уязвимости:

Уязвимость функции xirc2ps_detach() драйвера сетевого адаптера Xircom 16-bit PCMCIA (PC-card) операционных систем Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или вызвать отказ в обслуживании

4.4 Medium

CVSS3

3.8 Low

CVSS2

CVE-2022-4744

Идентификатор БДУ ФСТЭК России:

BDU:2023-01797

Описание уязвимости:

Уязвимость функции tun_free_netdev() виртуальных сетевых драйверов TUN/TAP ядра операционных систем Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии

7.8 High

CVSS3

6.8 Medium

CVSS2