INFSA-2024:2950: Устранение уязвимостей kernel-rt
Информация о бюллетене
Идентификатор: INFSA-2024:2950
Тип: устранение уязвимостей
Дата публикации: 2024-09-19 16:27:10 UTC
Информация о пакете
Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.
Описание уязвимостей
- CVE-2019-13631
Уязвимость функции parse_hid_report_descriptor() ядра операционной системы Linux связана с записью за границами буфера во время генерации сообщений отладки. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании при помощи специально созданного вредоносного USB-устройства, которое может отправить HID-отчет злоумышленнику.
- CVE-2019-15505
Уязвимость компонента drivers/media/usb/dvb-usb/technisat-usb2.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании.
- CVE-2020-25656
Уязвимость ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию в результате использование системных вызовов ioctls KDGKBSENT и KDSKBSENT.
- CVE-2021-3753
Уязвимость функции vt_k_ioctl (drivers/tty/vt/vt_ioctl.c) ядра операционной системы Linux связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.
- CVE-2021-4204
Уязвимость подсистемы eBPF ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, аварийное завершение работы приложения или выполнить произвольный код.
- CVE-2022-0500
Уязвимость функции BPF_BTF_LOAD() подсистемы eBPF ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или вызвать отказ в обслуживании.
- CVE-2022-23222
Уязвимость подсистемы eBPF ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.
- CVE-2022-3565
Уязвимость функции del_timer компонента drivers/isdn/mISDN/l1oip_core.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
- CVE-2022-45934
Уязвимость функции l2cap_config_req (net/bluetooth/l2cap_core.c) ядра операционных систем Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.
- CVE-2023-1513
Уязвимость функции kvm_vcpu_ioctl_x86_get_debugregs() (arch/x86/kvm/x86.c) подсистемы виртуализации KVM ядра операционной системы Linux связана с ошибками при инициализации переменных. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.
- CVE-2023-24023
Уязвимость реализации подключений Secure Connections Pairing и Secure Simple Pairing спецификации Bluetooth Core Specification связана с получением ключа сеанса в результате доступа к каналу из точки, не являющейся конечной. Эксплуатация уязвимости может позволить нарушителю реализовать атаку типа «человек посередине».
- CVE-2023-25775
Уязвимость драйвера RDMA сетевых контроллеров Intel Ethernet для Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии.
- CVE-2023-28464
Уязвимость функции hci_conn_hash_flush() в модуле net/bluetooth/hci_conn.c ядра операционной системы Linux связана с повторным освобождением ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.
- CVE-2023-31083
Уязвимость драйвере Bluetooth ядра операционной системы Linux связана с разыменованием нулевого указателя из-за конкурентного доступа к ресурсам (состояние гонки) в функции hci_uart_tty_ioctl() между командами HCIUARTSETPROTO и HCIUARTGETPROTO в модуле drivers/bluetooth/hci_ldisc.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-3567
Уязвимость функции vcs_read() в модуле drivers/tty/vt/vc_screen.c ядра операционной системы Linux связана с использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2023-37453
Уязвимость функции read_descriptors() в модуле drivers/usb/core/sysfs.c драйвера USB ядра операционной системы Linux связана с чтением за границей выделенного буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-38409
Уязвимость функции set_con2fb_map() в модуле drivers/video/fbdev/core/fbcon.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-39189
Уязвимость функции nf_osf_match_one() подсистемы Netfilter ядра операционных систем Linux связана с выходом операции за границы буфера в памяти при обработке поля opt_num. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации.
- CVE-2023-39192
Уязвимость функции u32_match_it подсистемы Netfilter ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.
- CVE-2023-39193
Уязвимость функции match_flags подсистемы Netfilter ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании.
- CVE-2023-39194
Уязвимость функции xfrm_dump_sa() модуля net/xfrm/xfrm_user.c подсистемы XFRM ядра операционной системы Linux связана с чтением за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.
- CVE-2023-39198
Уязвимость функции qxl_gem_object_create_with_handle() модуля drivers/gpu/drm/qxl/qxl_gem.c драйвера QXL ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2023-4133
Уязвимость функции cxgb4_cleanup_tc_flower() в модуле drivers/net/ethernet/chelsio/cxgb4/cxgb4_tc_flower.c драйвера Chelsio cxgb4 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-4244
Уязвимость компонента nf_tables операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-42754
Уязвимость функции ipv4_send_dest_unreach() в модуле net/ipv4/route.c ядра операционной системы Linux связана с разыменовании нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-42755
Уязвимость функции rsvp_change() в модуле net/sched/cls_rsvp.h компонента net/shed ядра операционной системы Linux связана с выходом за границу выделенной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-45863
Уязвимость функции fill_kobj_path() ядра операционной системы Linux связана с записью в память за пределами выделенного буфера в модуле lib/kobject.c. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2023-51779
Уязвимость функции bt_sock_recvmsg() в модуле net/bluetooth/af_bluetooth.c драйвера Bluetooth ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2023-51780
Уязвимость функции do_vcc_ioctl() в модуле net/atm/ioctl.c реализации сетевого протокола ATM (Asynchronous Transfer Mode) ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2023-52340
Уязвимость функции ip6_dst_gc() (net/ipv6/route.c) реализации протокола IPv6 ядра операционной системы Linux связана с некорректной обработкой граничных условий. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-52434
Уязвимость функции smb2_parse_contexts() в модуле fs/smb/client/smb2pdu.c клиента SMB ядра операционной системы Linux связана с чтением памяти за границами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации или вызвать отказ в обслуживании.
- CVE-2023-52448
Уязвимость функции gfs2_rgrp_dump() в модуле fs/gfs2/rgrp.c файловой системы gfs2 ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-52489
Уязвимость ядра Linux связана с состоянием гонки при доступе к memory_section->usage. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52574
Уязвимость функции vlan_dev_hard_header компонента team ядра операционной системы Linux связана с ошибкой разыменования указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2023-52580
Уязвимость функции __skb_flow_dissect() в модуле net/core/flow_dissector.c сетевой компоненты ядра операционной системы Linux связана с некорректным вычислением смещения сетевого заголовка. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и доступность защищаемой информации.
- CVE-2023-52581
Уязвимость функции nft_trans_gc_{queue_async_done,space}() в модуле net/netfilter/nf_tables_api.c ядра операционной системы Linux связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2023-52597
Уязвимость ядра Linux связана с ошибкой, связанной с настройкой регистра управления плавающей точкой (fpc) гостевого процессора с помощью kvm_arch_vcpu_ioctl_set_fpu(). Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании, временно загрузив новое значение в регистр fpc.
- CVE-2023-52620
Уязвимость ядра Linux вызвана уязвимостью внедрения ресурсов в параметре тайм-аута в nf_tables. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-6121
Уязвимость функции nvmet_ctrl_find_get() в модуле drivers/nvme/target/core.c подсистемы NVMe-oF/TCP ядра операционной системы Linux связана с чтением за границами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации.
- CVE-2023-6176
Уязвимость функции scatterwalk_copychunks() в модуле net/tls/tls_sw.c криптографической подсистемы ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии.
- CVE-2023-6622
Уязвимость функции nft_dynset_init() (net/netfilter/nft_dynset.c) ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-6915
Уязвимость функции ida_free() модуле lib/idr.c ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-6932
Уязвимость функции igmp_start_timer() в модуле net/ipv4/igmp.c реализации протокола IGMP ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии в системе.
- CVE-2024-0841
Уязвимость функции hugetlbfs_fill_super системы управления памятью HugeTLB ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии.
- CVE-2024-25742
Уязвимость реализации механизма SEV-SNP и SEV-ES ядра операционных систем Linux связана с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации путем внедрения виртуального прерывания.
- CVE-2024-25743
Уязвимость реализации защитного механизма SEV-SNP и SEV-ES ядра операционных систем Linux связана с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации.
- CVE-2024-26602
Уязвимость функции sys_membarrier компонента membarrier ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2024-26609
Уязвимость компоненты netfilter ядра операционной системы Linux связана с использованием памяти после её освобождения в функции nft_verdict_init() в модуле net/netfilter/nf_tables_api.c. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-26671
Уязвимость ядра Linux связана с состоянием гонки в функции blk_mq_mark_tag_wait(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2019-13631
|
нет информации | 5.3 | нет информации |
NIST — CVE-2019-15505
|
нет информации | 8.0 | нет информации |
NIST — CVE-2020-25656
|
нет информации | 4.1 | нет информации |
NIST — CVE-2021-3753
|
нет информации | 4.7 | нет информации |
NIST — CVE-2021-4204
|
нет информации | 7.0 | нет информации |
NIST — CVE-2022-0500
|
нет информации | 7.0 | нет информации |
NIST — CVE-2022-23222
|
нет информации | 6.7 | нет информации |
NIST — CVE-2022-3565
|
нет информации | 7.0 | нет информации |
NIST — CVE-2022-45934
|
нет информации | 6.5 | нет информации |
NIST — CVE-2023-1513
|
нет информации | 3.3 | нет информации |
NIST — CVE-2023-24023
|
нет информации | 6.8 | нет информации |
NIST — CVE-2023-25775
|
нет информации | 5.6 | нет информации |
NIST — CVE-2023-28464
|
нет информации | 7.8 | нет информации |
NIST — CVE-2023-31083
|
нет информации | 4.7 | нет информации |
NIST — CVE-2023-3567
|
нет информации | 7.1 | нет информации |
NIST — CVE-2023-37453
|
нет информации | 4.6 | нет информации |
NIST — CVE-2023-38409
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-39189
|
нет информации | 5.1 | нет информации |
NIST — CVE-2023-39192
|
нет информации | 6.7 | нет информации |
NIST — CVE-2023-39193
|
нет информации | 6.1 | нет информации |
NIST — CVE-2023-39194
|
нет информации | 3.2 | нет информации |
NIST — CVE-2023-39198
|
нет информации | 7.5 | нет информации |
NIST — CVE-2023-4133
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-4244
|
нет информации | 7.0 | нет информации |
NIST — CVE-2023-42754
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-42755
|
нет информации | 6.5 | нет информации |
NIST — CVE-2023-45863
|
нет информации | 6.4 | нет информации |
NIST — CVE-2023-51779
|
нет информации | 7.0 | нет информации |
NIST — CVE-2023-51780
|
нет информации | 7.0 | нет информации |
NIST — CVE-2023-52340
|
нет информации | 6.5 | нет информации |
NIST — CVE-2023-52434
|
нет информации | 5.9 | нет информации |
NIST — CVE-2023-52448
|
нет информации | 4.7 | нет информации |
NIST — CVE-2023-52489
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52574
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52580
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52581
|
нет информации | 7.0 | нет информации |
NIST — CVE-2023-52597
|
нет информации | 4.0 | нет информации |
NIST — CVE-2023-52620
|
нет информации | 2.5 | нет информации |
NIST — CVE-2023-6121
|
нет информации | 4.3 | нет информации |
NIST — CVE-2023-6176
|
нет информации | 4.7 | нет информации |
NIST — CVE-2023-6622
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-6915
|
нет информации | 6.2 | нет информации |
NIST — CVE-2023-6932
|
нет информации | 7.0 | нет информации |
NIST — CVE-2024-0841
|
нет информации | 6.6 | нет информации |
NIST — CVE-2024-25742
|
нет информации | 7.1 | нет информации |
NIST — CVE-2024-25743
|
нет информации | 7.1 | нет информации |
NIST — CVE-2024-26602
|
нет информации | 4.7 | нет информации |
NIST — CVE-2024-26609
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26671
|
нет информации | 4.4 | нет информации |
Обновлённые пакеты