INFSA-2024:3138: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2024:3138

Тип: устранение уязвимостей

Дата публикации: 2024-09-19 16:26:19 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2019-13631

    Уязвимость функции parse_hid_report_descriptor() ядра операционной системы Linux связана с записью за границами буфера во время генерации сообщений отладки. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании при помощи специально созданного вредоносного USB-устройства, которое может отправить HID-отчет злоумышленнику.

  • CVE-2019-15505

    Уязвимость компонента drivers/media/usb/dvb-usb/technisat-usb2.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании.

  • CVE-2020-25656

    Уязвимость ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию в результате использование системных вызовов ioctls KDGKBSENT и KDSKBSENT.

  • CVE-2021-3753

    Уязвимость функции vt_k_ioctl (drivers/tty/vt/vt_ioctl.c) ядра операционной системы Linux связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.

  • CVE-2021-4204

    Уязвимость подсистемы eBPF ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, аварийное завершение работы приложения или выполнить произвольный код.

  • CVE-2022-0500

    Уязвимость функции BPF_BTF_LOAD() подсистемы eBPF ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или вызвать отказ в обслуживании.

  • CVE-2022-23222

    Уязвимость подсистемы eBPF ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

  • CVE-2022-3565

    Уязвимость функции del_timer компонента drivers/isdn/mISDN/l1oip_core.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2022-45934

    Уязвимость функции l2cap_config_req (net/bluetooth/l2cap_core.c) ядра операционных систем Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2023-1513

    Уязвимость функции kvm_vcpu_ioctl_x86_get_debugregs() (arch/x86/kvm/x86.c) подсистемы виртуализации KVM ядра операционной системы Linux связана с ошибками при инициализации переменных. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.

  • CVE-2023-24023

    Уязвимость реализации подключений Secure Connections Pairing и Secure Simple Pairing спецификации Bluetooth Core Specification связана с получением ключа сеанса в результате доступа к каналу из точки, не являющейся конечной. Эксплуатация уязвимости может позволить нарушителю реализовать атаку типа «человек посередине».

  • CVE-2023-25775

    Уязвимость драйвера RDMA сетевых контроллеров Intel Ethernet для Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии.

  • CVE-2023-28464

    Уязвимость функции hci_conn_hash_flush() в модуле net/bluetooth/hci_conn.c ядра операционной системы Linux связана с повторным освобождением ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

  • CVE-2023-31083

    Уязвимость драйвере Bluetooth ядра операционной системы Linux связана с разыменованием нулевого указателя из-за конкурентного доступа к ресурсам (состояние гонки) в функции hci_uart_tty_ioctl() между командами HCIUARTSETPROTO и HCIUARTGETPROTO в модуле drivers/bluetooth/hci_ldisc.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-3567

    Уязвимость функции vcs_read() в модуле drivers/tty/vt/vc_screen.c ядра операционной системы Linux связана с использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2023-37453

    Уязвимость функции read_descriptors() в модуле drivers/usb/core/sysfs.c драйвера USB ядра операционной системы Linux связана с чтением за границей выделенного буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-38409

    Уязвимость функции set_con2fb_map() в модуле drivers/video/fbdev/core/fbcon.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-39189

    Уязвимость функции nf_osf_match_one() подсистемы Netfilter ядра операционных систем Linux связана с выходом операции за границы буфера в памяти при обработке поля opt_num. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации.

  • CVE-2023-39192

    Уязвимость функции u32_match_it подсистемы Netfilter ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2023-39193

    Уязвимость функции match_flags подсистемы Netfilter ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании.

  • CVE-2023-39194

    Уязвимость функции xfrm_dump_sa() модуля net/xfrm/xfrm_user.c подсистемы XFRM ядра операционной системы Linux связана с чтением за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.

  • CVE-2023-39198

    Уязвимость функции qxl_gem_object_create_with_handle() модуля drivers/gpu/drm/qxl/qxl_gem.c драйвера QXL ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2023-4133

    Уязвимость функции cxgb4_cleanup_tc_flower() в модуле drivers/net/ethernet/chelsio/cxgb4/cxgb4_tc_flower.c драйвера Chelsio cxgb4 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-4244

    Уязвимость компонента nf_tables операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-42754

    Уязвимость функции ipv4_send_dest_unreach() в модуле net/ipv4/route.c ядра операционной системы Linux связана с разыменовании нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-42755

    Уязвимость функции rsvp_change() в модуле net/sched/cls_rsvp.h компонента net/shed ядра операционной системы Linux связана с выходом за границу выделенной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-45863

    Уязвимость функции fill_kobj_path() ядра операционной системы Linux связана с записью в память за пределами выделенного буфера в модуле lib/kobject.c. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2023-51779

    Уязвимость функции bt_sock_recvmsg() в модуле net/bluetooth/af_bluetooth.c драйвера Bluetooth ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2023-51780

    Уязвимость функции do_vcc_ioctl() в модуле net/atm/ioctl.c реализации сетевого протокола ATM (Asynchronous Transfer Mode) ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2023-52340

    Уязвимость функции ip6_dst_gc() (net/ipv6/route.c) реализации протокола IPv6 ядра операционной системы Linux связана с некорректной обработкой граничных условий. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-52434

    Уязвимость функции smb2_parse_contexts() в модуле fs/smb/client/smb2pdu.c клиента SMB ядра операционной системы Linux связана с чтением памяти за границами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации или вызвать отказ в обслуживании.

  • CVE-2023-52448

    Уязвимость функции gfs2_rgrp_dump() в модуле fs/gfs2/rgrp.c файловой системы gfs2 ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-52489

    Уязвимость ядра Linux связана с состоянием гонки при доступе к memory_section->usage. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52574

    Уязвимость функции vlan_dev_hard_header компонента team ядра операционной системы Linux связана с ошибкой разыменования указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-52580

    Уязвимость функции __skb_flow_dissect() в модуле net/core/flow_dissector.c сетевой компоненты ядра операционной системы Linux связана с некорректным вычислением смещения сетевого заголовка. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и доступность защищаемой информации.

  • CVE-2023-52581

    Уязвимость функции nft_trans_gc_{queue_async_done,space}() в модуле net/netfilter/nf_tables_api.c ядра операционной системы Linux связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2023-52597

    Уязвимость ядра Linux связана с ошибкой, связанной с настройкой регистра управления плавающей точкой (fpc) ​​гостевого процессора с помощью kvm_arch_vcpu_ioctl_set_fpu(). Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании, временно загрузив новое значение в регистр fpc.

  • CVE-2023-52620

    Уязвимость ядра Linux вызвана уязвимостью внедрения ресурсов в параметре тайм-аута в nf_tables. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-6121

    Уязвимость функции nvmet_ctrl_find_get() в модуле drivers/nvme/target/core.c подсистемы NVMe-oF/TCP ядра операционной системы Linux связана с чтением за границами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации.

  • CVE-2023-6176

    Уязвимость функции scatterwalk_copychunks() в модуле net/tls/tls_sw.c криптографической подсистемы ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии.

  • CVE-2023-6622

    Уязвимость функции nft_dynset_init() (net/netfilter/nft_dynset.c) ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-6915

    Уязвимость функции ida_free() модуле lib/idr.c ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-6932

    Уязвимость функции igmp_start_timer() в модуле net/ipv4/igmp.c реализации протокола IGMP ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации и повысить свои привилегии в системе.

  • CVE-2024-0841

    Уязвимость функции hugetlbfs_fill_super системы управления памятью HugeTLB ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии.

  • CVE-2024-25742

    Уязвимость реализации механизма SEV-SNP и SEV-ES ядра операционных систем Linux связана с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации путем внедрения виртуального прерывания.

  • CVE-2024-25743

    Уязвимость реализации защитного механизма SEV-SNP и SEV-ES ядра операционных систем Linux связана с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации.

  • CVE-2024-26602

    Уязвимость функции sys_membarrier компонента membarrier ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-26609

    Уязвимость компоненты netfilter ядра операционной системы Linux связана с использованием памяти после её освобождения в функции nft_verdict_init() в модуле net/netfilter/nf_tables_api.c. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-26671

    Уязвимость ядра Linux связана с состоянием гонки в функции blk_mq_mark_tag_wait(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2019-03626
нет информации 5.3 нет информации
БДУ — BDU:2020-01344
нет информации 8.0 нет информации
БДУ — BDU:2020-05831
нет информации 4.1 нет информации
NIST — CVE-2021-3753
БДУ — BDU:2021-04804
нет информации 4.7 нет информации
NIST — CVE-2021-4204
БДУ — BDU:2022-05386
нет информации 7.0 нет информации
NIST — CVE-2022-0500
БДУ — BDU:2022-02362
нет информации 7.0 нет информации
БДУ — BDU:2022-00622
нет информации 6.7 нет информации
NIST — CVE-2022-3565
БДУ — BDU:2022-06620
нет информации 7.0 нет информации
БДУ — BDU:2022-07218
нет информации 6.5 нет информации
NIST — CVE-2023-1513
БДУ — BDU:2023-01726
нет информации 3.3 нет информации
БДУ — BDU:2023-08267
нет информации 6.8 нет информации
БДУ — BDU:2023-04772
нет информации 5.6 нет информации
БДУ — BDU:2023-01801
нет информации 7.8 нет информации
БДУ — BDU:2023-02519
нет информации 4.7 нет информации
NIST — CVE-2023-3567
БДУ — BDU:2023-03782
нет информации 7.1 нет информации
БДУ — BDU:2023-03783
нет информации 4.6 нет информации
БДУ — BDU:2023-03958
нет информации 5.5 нет информации
БДУ — BDU:2023-06613
нет информации 5.1 нет информации
БДУ — BDU:2023-06271
нет информации 6.7 нет информации
БДУ — BDU:2023-06340
нет информации 6.1 нет информации
БДУ — BDU:2023-06751
нет информации 3.2 нет информации
БДУ — BDU:2023-07977
нет информации 7.5 нет информации
NIST — CVE-2023-4133
БДУ — BDU:2023-04655
нет информации 5.5 нет информации
NIST — CVE-2023-4244
БДУ — BDU:2023-05481
нет информации 7.0 нет информации
БДУ — BDU:2023-06420
нет информации 5.5 нет информации
БДУ — BDU:2023-06161
нет информации 6.5 нет информации
БДУ — BDU:2023-06998
нет информации 6.4 нет информации
БДУ — BDU:2024-00105
нет информации 7.0 нет информации
БДУ — BDU:2024-00104
нет информации 7.0 нет информации
БДУ — BDU:2024-01036
нет информации 6.5 нет информации
БДУ — BDU:2024-01673
нет информации 5.9 нет информации
БДУ — BDU:2024-01848
нет информации 4.7 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2024-01765
нет информации 4.4 нет информации
БДУ — BDU:2024-01805
нет информации 5.5 нет информации
БДУ — BDU:2024-01803
нет информации 7.0 нет информации
нет информации 4.0 нет информации
нет информации 2.5 нет информации
NIST — CVE-2023-6121
БДУ — BDU:2023-08130
нет информации 4.3 нет информации
NIST — CVE-2023-6176
БДУ — BDU:2023-08129
нет информации 4.7 нет информации
NIST — CVE-2023-6622
БДУ — BDU:2023-08636
нет информации 5.5 нет информации
NIST — CVE-2023-6915
БДУ — BDU:2024-00580
нет информации 6.2 нет информации
NIST — CVE-2023-6932
БДУ — BDU:2023-09022
нет информации 7.0 нет информации
NIST — CVE-2024-0841
БДУ — BDU:2024-00985
нет информации 6.6 нет информации
БДУ — BDU:2024-05539
нет информации 7.1 нет информации
БДУ — BDU:2024-05567
нет информации 7.1 нет информации
БДУ — BDU:2024-01736
нет информации 4.7 нет информации
БДУ — BDU:2024-04145
нет информации 5.5 нет информации
нет информации 4.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты