Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250506-01

Опубликовано: 06 мая 2025
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.128-2.el7.3.x86_64

Версия уязвимого пакета младше

6.1.128-2

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

06.05.2025

CVE-2024-56622

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента scsi ядра операционной системы Linux связана с неправильной проверкой ввода в функциях read_req_latency_avg_show() и write_req_latency_avg_show() в drivers/ufs/core/ufs-sysfs.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56623

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента scsi ядра операционной системы Linux связана с ошибки использования после освобождения в функции qla2x00_do_dpc() в drivers/scsi/qla2xxx/qla_os.c. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-56625

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента can ядра операционной системы Linux связана с ошибками управления ресурсами в функции can_set_termination() в drivers/net/can/dev/dev.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56626

Идентификатор БДУ ФСТЭК России:

BDU:2025-00880

Описание уязвимости:

Уязвимость функции smb2_write() модуля fs/ksmbd/smb2pdu.c связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-56628

Идентификатор БДУ ФСТЭК России:

BDU:2025-04138

Описание уязвимости:

Уязвимость компонента loongarch ядра операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56629

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента HID ядра операционной системы Linux связана с разыменованием указателя NULL в функции wacom_update_name() в drivers/hid/wacom_sys.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56630

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента ocfs2 ядра операционной системы Linux связана с неправильной обработкой ошибок в функции ocfs2_get_init_inode() в fs/ocfs2/namei.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-56631

Идентификатор БДУ ФСТЭК России:

BDU:2025-04677

Описание уязвимости:

Уязвимость функции sg_release() модуля drivers/scsi/sg.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-56633

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента tcp_bpf ядра операционной системы Linux связана с ошибки использования после освобождения в функции sock_put() в net/ipv4/tcp_bpf.c. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-56634

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента gpio ядра операционной системы Linux связана с разыменованием указателя NULL в функции grgpio_probe() в drivers/gpio/gpio-grgpio.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56636

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента geneve ядра операционной системы Linux связана с ошибками управления ресурсами в функции geneve_xmit_skb() в drivers/net/geneve.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56637

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента geneve ядра операционной системы Linux связана с ошибками управления ресурсами в функции find_set_type() в net/netfilter/ipset/ip_set_core.c. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56640

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов net/smc ядра операционной системы Linux связана с ошибки использования после освобождения в функциях smc_listen_out() и smc_listen_work() в net/smc/af_smc.c. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-56642

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента tipc ядра операционной системы Linux связана с ошибки использования после освобождения в функции cleanup_bearer() в net/tipc/udp_media.c. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-56643

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента dccp ядра операционной системы Linux связана с утечкой памяти в функции dccp_feat_change_recv() в net/dccp/feat.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56644

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов net/ipv6 ядра операционной системы Linux связана с утечкой памяти в функции ip6_negative_advice() в net/ipv6/route.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56645

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента can ядра операционной системы Linux связана с целочисленным переполнением в функции j1939_session_new() в net/can/j1939/transport.c. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56648

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента net ядра операционной системы Linux связана с ошибки чтения за пределами допустимого диапазона в функции fill_frame_info() в net/hsr/hsr_forward.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56650

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента netfilter ядра операционной системы Linux связана с ошибки чтения за пределами допустимого диапазона в функции led_tg_check() в net/netfilter/xt_LED.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56659

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента net ядра операционной системы Linux связана с неправильной обработкой ошибок в include/net/lapb.h. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-56660

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов net/mlx5 ядра операционной системы Linux связана с разыменованием указателя NULL в функции dr_domain_add_vport_cap() в drivers/net/ethernet/mellanox/mlx5/core/steering/sws/dr_domain.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56661

Идентификатор БДУ ФСТЭК России:

BDU:2025-04136

Описание уязвимости:

Уязвимость компонента udp_media.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56662

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента acpi ядра операционной системы Linux связана с ошибки чтения за пределами допустимого диапазона в функции acpi_nfit_ctl() в drivers/acpi/nfit/core.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-56663

Идентификатор БДУ ФСТЭК России:

BDU:2025-04554

Описание уязвимости:

Уязвимость структуры const nla_policy nl80211_policy{} модуля net/wireless/nl80211.c ядра операционной системы Linux связана с ошибкой единичного смещения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2024-56781

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента acpi ядра операционной системы Linux связана с ошибками управления ресурсами в функциях fixup_device_tree_chrp(), fixup_device_tree_pmac() и fixup_device_tree() в arch/powerpc/kernel/prom_init.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-56783

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента netfilter ядра операционной системы Linux связана с достижимым утверждением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56785

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента MIPS ядра операционной системы Linux связана с ошибками управления ресурсами в arch/mips/boot/dts/loongson/ls7a-pch.dtsi. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-56787

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента soc ядра операционной системы Linux связана с ошибками управления ресурсами в функциях imx8mq_soc_revision_from_atf(), imx8mq_soc_revision(), imx8mm_soc_uid(), kasprintf(), imx8_soc_init() и kfree() в drivers/soc/imx/soc-imx8m.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-57874

Идентификатор БДУ ФСТЭК России:

BDU:2025-04468

Описание уязвимости:

Уязвимость функции tagged_addr_ctrl_get() модуля arch/arm64/kernel/ptrace.c поддержки платформы ARM 64-бит ядра операционной системы Linux связана с доступом к неинициализированному указателю. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

6.1 Medium

CVSS3

5.2 Medium

CVSS2

Уязвимость ROS-20250506-01