INFSA-2024:4352: Устранение уязвимостей kernel-rt
Информация о бюллетене
Идентификатор: INFSA-2024:4352
Тип: устранение уязвимостей
Дата публикации: 2024-10-10 10:35:41 UTC
Информация о пакете
Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.
Описание уязвимостей
- CVE-2020-26555
Уязвимость Bluetooth Core и Mesh вызвана ошибкой выдачи себя за другого в процедуре сопряжения PIN-кода BR/EDR. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности для выполнения сопряжения с известным ключом связи, зашифровать связь с уязвимым устройством и получить доступ к любым разрешённым профилям, подделывая адрес устройства Bluetooth (BD_ADDR).
- CVE-2021-46909
Уязвимость ядра Linux вызвана ошибкой OOPS, когда драйвер PCI загружается или привязывается после инициализации ядра. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-46972
Уязвимость ядра Linux вызвана утечкой ресурсов. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47069
Уязвимость ядра Linux вызвана состоянием гонки в вызове do_mq_timedreceive. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47073
Уязвимость ядра Linux вызвана ошибкой oops в rmmod dell_smbios. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47236
Уязвимость ядра Linux вызвана ошибкой утечкой tx fixup skb. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47310
Уязвимость ядра Linux вызвана использованием памяти после освобождения в tlan_remove_one. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47311
Уязвимость ядра Linux вызвана использованием памяти после освобождения в emac_remove. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47353
Уязвимость ядра Linux вызвана разыменованием указателя NULL в функции udf_symlink. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47356
Уязвимость ядра Linux вызвана использованием памяти после освобождения в HFC_cleanup(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.
- CVE-2021-47456
Уязвимость ядра Linux вызвана использованием памяти после освобождения в peak_pci: peak_pci_remove(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47495
Уязвимость ядра Linux вызвана отсутствием проверки работоспособности maxpacket. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-5090
Уязвимость функции svm_set_x2apic_msr_interception() модуля arch/x86/kvm/svm/svm.c подсистемы KVM ядра операционной системы Linux связана с некорректной последовательностью действий при переключении в режим работы xapic. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-52464
Уязвимость функции thunderx_ocx_com_threaded_isr() в модуле drivers/edac/thunderx_edac.c драйвера EDAC (Error Detection and Correction) ядра операционной системы Linux связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2023-52560
Уязвимость ядра Linux вызвана утечкой памяти в damon_do_test_apply_three_regions(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52615
Уязвимость ядра Linux вызвана ошибкой взаимоблокировки в пути чтения устройства hwrng. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52626
Уязвимость ядра Linux вызвана чтением за пределами допустимого диапазона в контексте временной метки порта napi_poll. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании или получить доступ к конфиденциальной информации, отправляя специально созданный запрос.
- CVE-2023-52667
Уязвимость ядра Linux вызвана двойным освобождением в fs_any_create_groups net/mlx5e. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2023-52700
Уязвимость ядра Linux вызвана предупреждением ядра при отправке SYN-сообщения. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52703
Уязвимость ядра Linux вызвана ошибкой, связанной с act_len, в пути ошибки usb_bulk_msg. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52781
Уязвимость ядра Linux вызвана ошибкой итерации в 'usb_get_bos_descriptor()'. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52813
Уязвимость ядра Linux вызвана ошибкой hungtask в test_aead_vec_cfg. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52835
Уязвимость ядра Linux вызвана чтением за пределами допустимого диапазона в perf/core. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52877
Уязвимость ядра Linux вызвана разыменованием указателя NULL в tcpm_pd_svdm(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2023-52878
Уязвимость ядра Linux вызвана ошибкой, связанной с тем, что сбой ядра в can_put_echo_skb(): не вызывается, если доступ к can_priv::echo_skb осуществляется за пределами границ. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52881
Уязвимость ядра Linux вызвана невозможностью принять ACK байтов, которые никогда не отправлялись. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26583
Уязвимость функции tls_decrypt_done (net/tls/tls_sw.c) ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26584
Уязвимость функций crypto_aead_encrypt и crypto_aead_decrypt ядра операционной системы Linux связана с возвратом неверного кода состояния. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26585
Уязвимость функции tls_encrypt_done (net/tls/tls_sw.c) ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26656
Уязвимость функции amdgpu_hmm_register() в модуле drivers/gpu/drm/amd/amdgpu/amdgpu_hmm.c драйвера amdgpu ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26675
Уязвимость ядра Linux вызвана неправильной проверкой ввода функцией __alloc_pages(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26735
Уязвимость функции seg6_init() в модуле net/ipv6/seg6.c реализации протокола IPv6 ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26759
Уязвимость ядра Linux вызвана состоянием гонки при пропуске swapcache. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26801
Уязвимость функции hci_error_reset() в модуле net/bluetooth/hci_core.c ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-26804
Уязвимость ядра Linux вызвана неспособностью предотвратить постоянный прирост свободного места. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-26826
Уязвимость ядра Linux вызвана ошибкой, связанной с пповторной инъекцией данных из устаревшего подпотока. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26859
Уязвимость функции bnx2x_set_fw_mac_addr() в модуле drivers/net/ethernet/broadcom/bnx2x/bnx2x_cmn.h драйвера Broadcom NetXtremeII 10Gb ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26906
Уязвимость ядра Linux вызвана ошибкой, связанной с чтением страницы vsyscall для copy_from_kernel_nofault(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26907
Уязвимость функции set_eth_seg() в модуле drivers/infiniband/hw/mlx5/wr.c драйвера Mellanox 5-го поколения сетевых адаптеров (серии ConnectX) ядра операционной системы Linux связана с записью за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-26974
Уязвимость ядра Linux вызвана состоянием гонки во время восстановления AER. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26982
Уязвимость ядра Linux вызвана ошибкой, связанной с проверкой того, что номер inode не является недопустимым значением нуля. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-27397
Уязвимость ядра Linux вызвана ошибкой использования памяти после освобождения в подсистеме netfilter. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю повысить привилегии в системе или вызвать сбой системы, отправляя специально созданный запрос.
- CVE-2024-27410
Уязвимость ядра Linux вызванному ошибкой при одновременном изменении идентификатора сети и переключении интерфейса в режим сети в модуле WiFi. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35789
Уязвимость ядра Linux вызвана ошибкой использования памяти после освобождения при перемещении станции из VLAN и последующем удалении VLAN. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35835
Уязвимость ядра Linux вызвана ошибкой двойного освобождения в arfs_create_groups. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35838
Уязвимость ядра Linux вызвана утечкой sta-link из-за удаления станции без маркировки допустимых ссылок в модуле WiFI. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35845
Уязвимость ядра Linux вызвана не завершением строки в iwl_fw_ini_debug_info_tlv. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35852
Уязвимость ядра Linux вызвана утечкой памяти при отмене работы rehash. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35853
Уязвимость ядра Linux вызвана утечкой памяти во время повторного хэширования. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35854
Уязвимость функции mlxsw_sp_acl_tcam_vregion_rehash() в модуле drivers/net/ethernet/mellanox/mlxsw/spectrum_acl_tcam.c драйвера Mellanox Technologies Switch ASICs ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-35855
Уязвимость функции mlxsw_sp_acl_tcam_ventry_activity_get() в модуле drivers/net/ethernet/mellanox/mlxsw/spectrum_acl_tcam.c драйвера Mellanox Technologies Switch ASICs ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-35888
Уязвимость ядра Linux вызвана тем, что функция ip6erspan_rcv() не проверяет наличие erspan_base_hdr в линейной части skb. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35890
Уязвимость ядра Linux вызвана проблемой передачи прав собственности, если для пакетов была увеличена входящая пропускная способность сетевого интерфейса путём GRO с помощью fraglist. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35958
Уязвимость ядра Linux вызвана некорректным поведением дескриптора. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35959
Уязвимость ядра Linux вызвана ошибкой в потоке очистки mlx5e_priv_init(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35960
Уязвимость ядра Linux вызвана некорректной ссылкой на только что добавленное правило в том же дескрипторе потока. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-36004
Уязвимость ядра Linux вызвана использованием флага WQ_MEM_RECLAIM для workqueue. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-36007
Уязвимость ядра Linux вызвана ошибкой, связанной с mlxsw: spectrum_acl_tcam. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос. Устранение недостатков * kernel-rt: обновлено исходное дерево RT до последней версии ядра RHEL-8.10.z. * [rhel8.9][cxgb4]BUG: исправлена ошибка использования smp_processor_id() в коде прерывания [00000000]: ethtool/54735.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2020-26555
|
нет информации | 5,4 | нет информации |
NIST — CVE-2021-46909
|
нет информации | 4,4 | нет информации |
NIST — CVE-2021-46972
|
нет информации | 5,5 | нет информации |
NIST — CVE-2021-47069
|
нет информации | 5,5 | нет информации |
NIST — CVE-2021-47073
|
нет информации | 2,3 | нет информации |
NIST — CVE-2021-47236
|
нет информации | 5,1 | нет информации |
NIST — CVE-2021-47310
|
нет информации | 4,4 | нет информации |
NIST — CVE-2021-47311
|
нет информации | 5,5 | нет информации |
NIST — CVE-2021-47353
|
нет информации | 5,5 | нет информации |
NIST — CVE-2021-47356
|
нет информации | 6,7 | нет информации |
NIST — CVE-2021-47456
|
нет информации | 5,5 | нет информации |
NIST — CVE-2021-47495
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-5090
БДУ —
BDU:2023-07317
|
нет информации | 6 | нет информации |
NIST — CVE-2023-52464
БДУ —
BDU:2024-01837
|
нет информации | 2,9 | нет информации |
NIST — CVE-2023-52560
|
нет информации | 3,3 | нет информации |
NIST — CVE-2023-52615
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-52626
|
нет информации | 6 | нет информации |
NIST — CVE-2023-52667
|
нет информации | 5,5 | нет информации |
NIST — CVE-2023-52700
|
нет информации | 5,5 | нет информации |
NIST — CVE-2023-52703
|
нет информации | 3,3 | нет информации |
NIST — CVE-2023-52781
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-52813
|
нет информации | 5,5 | нет информации |
NIST — CVE-2023-52835
|
нет информации | 5,5 | нет информации |
NIST — CVE-2023-52877
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-52878
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-52881
|
нет информации | 5,9 | нет информации |
NIST — CVE-2024-26583
БДУ —
BDU:2024-01589
|
нет информации | 5,1 | нет информации |
NIST — CVE-2024-26584
БДУ —
BDU:2024-01602
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26585
БДУ —
BDU:2024-01601
|
нет информации | 7 | нет информации |
NIST — CVE-2024-26656
БДУ —
BDU:2024-03748
|
нет информации | 4,7 | нет информации |
NIST — CVE-2024-26675
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26735
БДУ —
BDU:2024-03678
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26759
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26801
БДУ —
BDU:2024-03686
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26804
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26826
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26859
БДУ —
BDU:2024-03697
|
нет информации | 4,1 | нет информации |
NIST — CVE-2024-26906
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26907
БДУ —
BDU:2024-03666
|
нет информации | 6,7 | нет информации |
NIST — CVE-2024-26974
|
нет информации | 5,8 | нет информации |
NIST — CVE-2024-26982
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-27397
|
нет информации | 7 | нет информации |
NIST — CVE-2024-27410
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35789
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35835
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35838
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35845
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35852
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35853
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35854
БДУ —
BDU:2024-04228
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35855
БДУ —
BDU:2024-04227
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35888
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35890
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35958
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35959
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35960
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-36004
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-36007
|
нет информации | 5,5 | нет информации |
Обновлённые пакеты