Обновления безопасности
Назад к п.2
2.426 Множественные уязвимости kernel-lt
Идентификатор бюллетеня | ROS-20240813-01 |
Идентификатор CVE | CVE-2024-26584 |
Идентификатор БДУ ФСТЭК России | BDU:2024-01602 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.6) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость функций crypto_aead_encrypt и crypto_aead_decrypt ядра операционной системы Linux связана с возвратом неверного кода состояния. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2023-52433 |
Идентификатор БДУ ФСТЭК России | BDU:2024-01588 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:M/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.3) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(4.4) |
Описание уязвимости | Уязвимость функции nft_set_rbtree() подсистемы Netfilter ядра операционных систем Linux связана с использованием ресурса после истечения срока его действия при обработке новых элементов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2023-52434 |
Идентификатор БДУ ФСТЭК России | BDU:2024-01673 |
Базовый вектор уязвимости CVSS 2.0 | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.7) |
Базовый вектор уязвимости CVSS 3.0 | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(8.0) |
Описание уязвимости | Уязвимость функции smb2_parse_contexts() в модуле fs/smb/client/smb2pdu.c клиента SMB ядра операционной системы Linux связана с чтением памяти за границами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации или вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2024-26581 |
Идентификатор БДУ ФСТЭК России | BDU:2024-01724 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
Описание уязвимости | Уязвимость функции nft_set_rbtree (net/netfilter/nft_set_rbtree.c) компонента Netfilter операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код |
Идентификатор CVE | CVE-2023-52435 |
Идентификатор БДУ ФСТЭК России | BDU:2024-01977 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:H/Au:S/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Низкий(3.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость функции skb_segment компонента Net ядра операционной системы Linux связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2023-52436 |
Идентификатор БДУ ФСТЭК России | BDU:2024-03704 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
Описание уязвимости | Уязвимость файловой системы f2fs ядра операционной системы Linux связана с использованием неинициализированного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
Идентификатор CVE | CVE-2023-52438 |
Идентификатор БДУ ФСТЭК России | BDU:2024-03705 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
Описание уязвимости | Уязвимость функции binder_alloc_free_page() в модуле drivers/android/binder_alloc.c драйвера drivers/android/binder ядра операционной системы Linux связана с использованием памяти после её освобождения из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
Идентификатор CVE | CVE-2023-52439 |
Идентификатор БДУ ФСТЭК России | BDU:2024-03706 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(7.8) |
Описание уязвимости | Уязвимость функции uio_open() в модуле drivers/uio/uio.c драйвера uio ядра операционной системы Linux связана с использованием памяти после её освобождения из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
Идентификатор CVE | CVE-2023-52440 |
Идентификатор БДУ ФСТЭК России | BDU:2024-01670 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(10.0) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Критичный(10.0) |
Описание уязвимости | Уязвимость функции ksmbd_decode_ntlmssp_auth_blob() модуля ksmbd ядра операционных систем Linux связана с копированием буфера без проверки размера входных данных при обработке параметра authblob->SessionKey.Length. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код |
Идентификатор CVE | CVE-2023-52441 |
Идентификатор БДУ ФСТЭК России | BDU:2024-01676 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Уровень опасности уязвимости (CVSS 2.0) | Высокий(7.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(8.6) |
Описание уязвимости | Уязвимость функции init_smb2_rsp_hdr() модуля ksmbd ядра операционных систем Linux связана с выходом операции за границы буфера в памяти при обработке параметра need_neg со значением false. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность защищаемой информации |
Идентификатор CVE | CVE-2023-52442 |
Идентификатор БДУ ФСТЭК России | BDU:2024-01629 |
Базовый вектор уязвимости CVSS 2.0 | AV:A/AC:L/Au:S/C:P/I:P/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(5.2) |
Базовый вектор уязвимости CVSS 3.0 | AV:A/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L |
Уровень опасности уязвимости (CVSS 3.0) | Средний(4.9) |
Описание уязвимости | Уязвимость функций smb2_get_ksmbd_tcon() и smb2_check_user_session() ядра операционных систем Linux связана с неправильной нейтрализацией специальных элементов в логике запроса данных при обработке параметров id и tree id. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии |
Идентификатор CVE | CVE-2024-26583 |
Идентификатор БДУ ФСТЭК России | BDU:2024-01589 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:H/Au:S/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Низкий(3.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(4.7) |
Описание уязвимости | Уязвимость функции tls_decrypt_done (net/tls/tls_sw.c) ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Наименование уязвимого пакета: | kernel-lt |
Версия уязвимого пакета младше: | 6.1.94-1 |
Пакет обновления: | kernel-lt-0:6.1.94-1.el7.3.x86_64 |
Версия ОС | 7.3 |
Архитектура ОС | х86_64 |
Возможные меры по устранению уязвимости |
|
Дата публикации бюллетеня | 13.08.2024 |
Дата последнего изменения: 13.08.2024
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.