Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251023-02

Опубликовано: 23 окт. 2025
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.143-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.143-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

23.10.2025

CVE-2024-36898

Идентификатор БДУ ФСТЭК России:

BDU:2025-03058

Описание уязвимости:

Уязвимость функции __ip6_make_skb() модуля net/ipv6/ip6_output.c реализации протокола IPv6 ядра операционной системы Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

7.5 High

CVSS2

CVE-2024-36908

Идентификатор БДУ ФСТЭК России:

BDU:2025-07500

Описание уязвимости:

Уязвимость функции iocg_pay_debt() модуля block/blk-iocost.c поддержки блочного уровня ядра операционной системы Linux связана с неправильной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2024-36913

Идентификатор БДУ ФСТЭК России:

BDU:2025-07455

Описание уязвимости:

Уязвимость функции vmbus_connect() модуля drivers/hv/connection.c - драйвера поддержки гостевого режима Microsoft Hyper-V ядра операционной системы Linux связана с раскрытим конфиденциальной системной информации из-за неочищенной отладочной информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

8.1 High

CVSS3

7.6 High

CVSS2

CVE-2024-43831

Идентификатор БДУ ФСТЭК России:

BDU:2025-11956

Описание уязвимости:

Уязвимость компонента mediatek ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2023-52857

Идентификатор БДУ ФСТЭК России:

BDU:2025-10570

Описание уязвимости:

Уязвимость функции mtk_drm_gem_dumb_create() модуля drivers/gpu/drm/mediatek/mtk_drm_gem.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) видеокарт Mediatek ядра операционной системы Linux связана с целочисленным переполнением или циклическим сдвигом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2