Описание
Множественные уязвимости kernel-lt
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) kernel-lt
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
21.07.2025
CVE-2024-49973
Идентификатор БДУ ФСТЭК России:
BDU:2024-01940Описание уязвимости:
Уязвимость функции cifs_demultiplex_thread() компонента cifs ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
5.5 Medium
CVSS3
5.2 Medium
CVSS2
CVE-2023-52926
Идентификатор БДУ ФСТЭК России:
BDU:2025-04414Описание уязвимости:
Уязвимость функции io_rw_init_file() модуля io_uring/rw.c интерфейса асинхронного ввода/вывода ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.8 High
CVSS3
6.8 Medium
CVSS2