Обновления безопасности
Назад к п.2
2.1 Множественные уязвимости kernel-lt
Идентификатор бюллетеня | ROS-20241113-02 |
Идентификатор CVE | CVE-2024-27404 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:N/I:P/A:N |
Уровень опасности уязвимости (CVSS 2.0) | Низкий(1.7) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Уровень опасности уязвимости (CVSS 3.0) | Низкий(3.3) |
Описание уязвимости | Уязвимость компонента mptcp ядра операционной системы Linux связана с состоянием гонки данных в функциях subflow_finish_connect(), __mptcp_subflow_connect() и subflow_ulp_clone() в net/mptcp/subflow.c, в функциях fill_remote_addresses_vec() и mptcp_pm_nl_rm_addr_or_subflow() в net/mptcp/pm_netlink.c. Эксплуатация уязвимости может позволить нарушителю манипулировать данными |
Идентификатор CVE | CVE-2024-27406 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.6) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость компонентов lib/Kconfig.debug ядра операционной системы Linux связана с повреждением памяти в lib/Kconfig.debug. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе |
Идентификатор CVE | CVE-2024-27409 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(6.8) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Высокий(8.8) |
Описание уязвимости | Уязвимость компонента HDMA ядра операционной системы Linux связана с состояния гонки в функциях dw_hdma_v0_core_write_chunk() и dw_hdma_v0_core_start() в drivers/dma/dw-edma/dw-hdma-v0-core.c. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе |
Идентификатор CVE | CVE-2023-52659 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Уровень опасности уязвимости (CVSS 2.0) | Средний(4.6) |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Уровень опасности уязвимости (CVSS 3.0) | Средний(5.5) |
Описание уязвимости | Уязвимость компонентов x86/mm ядра операционной системы Linux связана с неправильной проверки ввода в arch/x86/include/asm/page.h. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Наименование уязвимого пакета: | kernel-lt |
Версия уязвимого пакета младше: | 6.1.110-1 |
Пакет обновления: | kernel-lt-0:6.1.110-1.el7.3.x86_64 |
Версия ОС | 7.3 |
Архитектура ОС | x86_64 |
Возможные меры по устранению уязвимости |
|
Дата публикации бюллетеня | 13.11.2024 |
Дата последнего изменения: 13.11.2024
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.