Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251201-04

Опубликовано: 01 дек. 2025
Источник: redos

Описание

Множественные уязвимости kernel-lt

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:6.1.94-1.el7.3.x86_64

Версия уязвимого пакета младше

6.1.94-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) kernel-lt

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

01.12.2025

CVE-2024-36920

Идентификатор БДУ ФСТЭК России:

BDU:2025-08066

Описание уязвимости:

Уязвимость компонентов mpi3mr_app.c, scsi_bsg_mpi3mr.h ядра операционной системы Linux связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю оказать неопределенное воздействие

0 Low

CVSS3

0 Low

CVSS2

CVE-2024-36924

Идентификатор БДУ ФСТЭК России:

BDU:2025-03052

Описание уязвимости:

Уязвимость функции lpfc_els_retry_delay() модуля drivers/scsi/lpfc/lpfc_els.c ядра операционной системы Linux связана с неправильной блокировкой ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36918

Идентификатор БДУ ФСТЭК России:

BDU:2025-08067

Описание уязвимости:

Уязвимость компонентов bloom_filter.c, bloom_filter_map.c ядра операционной системы Linux связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-36920

Идентификатор БДУ ФСТЭК России:

BDU:2025-08066

Описание уязвимости:

Уязвимость компонентов mpi3mr_app.c, scsi_bsg_mpi3mr.h ядра операционной системы Linux связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю оказать неопределенное воздействие

0 Low

CVSS3

0 Low

CVSS2

CVE-2023-5345

Идентификатор БДУ ФСТЭК России:

BDU:2023-06347

Описание уязвимости:

Уязвимость функции smb3_fs_context_parse_param() компонента fs/smb/client ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7.8 High

CVSS3

6.8 Medium

CVSS2