Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251020-09

Опубликовано: 20 окт. 2025
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

20.10.2025

CVE-2024-26853

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента igc ядра операционной системы Linux связана с повреждением памяти в функции igc_xdp_xmit() в drivers/net/ethernet/intel/igc/igc_main.c. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26865

Идентификатор БДУ ФСТЭК России:

BDU:2024-03695

Описание уязвимости:

Уязвимость функции tcp_twsk_purge() в модуле net/ipv4/tcp_minisocks.c реализации протокола IPv4 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7 High

CVSS3

6 Medium

CVSS2

CVE-2024-26893

Идентификатор БДУ ФСТЭК России:

BDU:2024-03702

Описание уязвимости:

Уязвимость функции smc_chan_free() в модуле drivers/firmware/arm_scmi/smc.c реализации протокола ARM System Control and Management Interface (SCMI) ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

4.4 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26896

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента wifi ядра операционной системы Linux связана с утечкой памяти в функции wfx_set_mfp_ap() в drivers/net/wireless/silabs/wfx/sta.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26904

Идентификатор БДУ ФСТЭК России:

BDU:2024-03669

Описание уязвимости:

Уязвимость функции btrfs_use_block_rsv() в модуле fs/btrfs/block-rsv.c файловой системы btrfs ядра операционной системы Linux связана с конкурентным доступом к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26928

Идентификатор БДУ ФСТЭК России:

BDU:2024-03668

Описание уязвимости:

Уязвимость функции cifs_debug_files_proc_show() в модуле fs/smb/client/cifs_debug.c подсистемы SMB ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.4 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26933

Идентификатор БДУ ФСТЭК России:

BDU:2024-04580

Описание уязвимости:

Уязвимость функций disable_{show,store}() в модуле drivers/usb/core/port.c драйвера USB ядра операционной системы Linux связана с бесконечным циклом ожидания ресурса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-26938

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонентов drm/i915/bios ядра операционной системы Linux связана с ошибками управления ресурсами в функции intel_bios_encoder_supports_dp_dual_mode() в drivers/gpu/drm/i915/display/intel_bios.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-26939

Идентификатор БДУ ФСТЭК России:

BDU:2024-03634

Описание уязвимости:

Уязвимость функции __i915_vma_active() в модуле drivers/gpu/drm/i915/i915_vma.c драйвера графических адаптеров Intel 8xx/9xx/G3x/G4x/HD ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2