INFSA-2024:5101: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2024:5101

Тип: устранение уязвимостей

Дата публикации: 2024-09-20 18:14:07 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2021-46939

    Уязвимость ядра Linux связана с ошибкой в ​​обнаружении рекурсии кольцевого буфера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2021-47018

    Уязвимость ядра Linux вызвана ошибкой, связанной с определением области fixmap. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47257

    Уязвимость ядра Linux связана с ошибкой разыменования указателя NULL в parse dev addr. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47284

    Уязвимость ядра Linux вызвана ошибкой в ​​функции nj_setup в netjet.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47304

    Уязвимость ядра Linux вызвана ошибкой утечки памяти в функции tcp_init_transfer() из-за несброшенного icsk_ca_initialized. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47373

    Уязвимость ядра Linux связана с утечкой VPE при ошибке в функции its_vpe_irq_domain_alloc. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию, отправляя специально созданный запрос. А также использовать полученную информацию для запуска дальнейших атак на поражённую систему.

  • CVE-2021-47408

    Уязвимость ядра Linux вызвана ошибкой, связанной с сериализацией изменений размеров и очисткой хэша. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47461

    Уязвимость ядра Linux связана с состоянием гонки между writeprotect и exit_mmap(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю повысить свои привилегии в системе, отправляя специально созданный запрос.

  • CVE-2021-47468

    Уязвимость ядра Linux связана с ошибкой неактивной функции, вызванной из недопустимого контекста. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47491

    Уязвимость ядра Linux связана с ненадлежащей проверкой вводимых данных. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать крах в THP только для чтения для файловых систем и вызвать отказ в обслуживании.

  • CVE-2021-47548

    Уязвимость ядра Linux вызвана переполнением массива в hns_dsaf_ge_srst_by_port(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе, отправляя специально созданный запрос.

  • CVE-2021-47579

    Уязвимость ядра Linux вызвана ошибкой в ​​возврате файловой системы cgroup2 из mkdir без создания экземпляра нового dentry. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47624

    Уязвимость ядра Linux вызвана утечками счётчика ссылок в функции rpc_sysfs_xprt_state_change. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании.

  • CVE-2022-48632

    Уязвимость ядра Linux вызвана переполнением стекового буфера в функции mlxbf_i2c_smbus_start_transaction(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2022-48743

    Уязвимость ядра Linux вызвана переполнением длины данных skb. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызывать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2022-48747

    Уязвимость ядра Linux вызвана ошибкой неправильного смещения в функции bio_truncate(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2022-48757

    Уязвимость ядра Linux вызвана ошибкой при создании пакетного сокета без привязки его к устройству. Эксплуатация уязвимости может позволить локальному аутентифицированному злоумышленнику получить конфиденциальную информацию и использовать её для запуска дальнейших атак на уязвимую систему, отправляя специально созданный запрос.

  • CVE-2023-28746

    Уязвимость микропрограммного обеспечения процессоров Intel связана с утечкой информации из векторных регистров. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.

  • CVE-2023-52451

    Уязвимость функции dlpar_memory_remove_by_index() драйвера управления памятью powerpc pseries ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2023-52463

    Уязвимость функции efivarfs_reconfigure() в модуле fs/efivarfs/super.c файловой системы EFI Variable Filesystem ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность и доступность защищаемой информации.

  • CVE-2023-52469

    Уязвимость функции kv_parse_power_table компонента PM Driver ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2023-52471

    Уязвимость функции devm_kasprintf (ice_ptp.c) драйвера сетевых карт Intel серии E800 ядра операционной системы Linux связана с ошибкой разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-52486

    Уязвимость ядра Linux вызвана проблемой взаимоблокировки из-за многократного удаления ссылки на один и тот же fb. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52530

    Уязвимость ядра Linux вызвана использованием памяти после освобождения в ieee80211_key_link в mac80211. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании, отправляя специально созданный зарос.

  • CVE-2023-52619

    Уязвимость ядра Linux вызвана ошибкой при установке числа процессоров в нечётное число. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2023-52622

    Уязвимость ядра Linux вызвана ошибкой при онлайн-изменении размера файловой системы ext4 с помощью слишком большого flexbg_size. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52623

    Уязвимость ядра Linux вызвана состоянием гонки, связанным с использованием RCU. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52648

    Уязвимость ядра Linux вызвана отключением от адресного пространства перед сбросом в состояние плоскости. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52653

    Уязвимость ядра Linux вызвана утечкой памяти в функции gss_import_v2_context. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52658

    Уязвимость ядра Linux вызвана ошибкой, связанной с режимом switchdev с несоответствием ns. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52662

    Уязвимость ядра Linux вызвана утечкой памяти в функции vmw_gmrid_man_get_node. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52679

    Уязвимость ядра Linux вызвана ошибкой двойного освобождения в функции of_parse_phandle_with_args_map. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52707

    Уязвимость ядра Linux вызвана ошибкой использования памяти после освобождения в функции ep_remove_wait_queue(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2023-52730

    Уязвимость ядра Linux вызвана утечкой ресурсов в некоторых путях ошибок. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52756

    Уязвимость ядра Linux вызвана ошибкой двойного сдвига. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52762

    Уязвимость ядра Linux вызвана переполнением стекового буфера в функции virtio_max_dma_size. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52764

    Уязвимость ядра Linux вызвана ошибкой shift-out-of-bounds в функции set_flicker. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52775

    Уязвимость ядра Linux вызвана проблемой повреждения данных во время тестирования SMC-R в приложениях Redis. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52777

    Уязвимость ядра Linux связана с использованием памяти после её освобождения из-за блокировки события статуса разгрузки gtk. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.

  • CVE-2023-52784

    Уязвимость ядра Linux вызвана ошибкой в ​​функции bond_setup_by_slave(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52791

    Уязвимость ядра Linux вызвана неполной очисткой в ​​модуле i2c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52796

    Уязвимость ядра Linux вызвана переполнением стекового буфера в модуле ipvlan. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52803

    Уязвимость ядра Linux вызвана использованием памяти после освобождения в dget_parent. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52811

    Уязвимость ядра Linux вызвана дефектом разыменования указателя NULL в функции ibmvfc_get_event(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52832

    Уязвимость ядра Linux вызвана переполнением целочисленного значения в функции ieee80211_get_tx_power(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52834

    Уязвимость ядра Linux вызвана проблемой переполнения DMA RX. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52845

    Уязвимость ядра Linux вызвана ошибкой переполнения буфера в netlink, strstr() и подобных функциях. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52847

    Уязвимость ядра Linux вызвана ошибкой использования памяти после освобождения из-за таймера btv->timeout. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2023-52864

    Уязвимость ядра Linux вызвана ошибкой повреждения памяти в функции wmi_char_open(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-21823

    Уязвимость Intel DSA и IAA вызвана аппаратной логикой с небезопасной десинхронизацией. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-2201

    Уязвимость ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2024-25739

    Уязвимость функции create_empty_lvol() в модуле drivers/mtd/ubi/vtbl.c драйвера UBI (Unsorted block images) ядра операционной системы Linux связана с отсутствием контроля размера запрашиваемого буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26586

    Уязвимость функции mlxsw_sp_acl_tcam_init() в модуле drivers/net/ethernet/mellanox/mlxsw/spectrum_acl_tcam.c драйвера сетевых карт Mellanox ядра операционной системы Linux связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26614

    Уязвимость функции reqsk_queue_alloc() в модуле net/core/request_sock.c реализации протокола TCP ядра операционной системы Linux связана с недостатками механизма сериализации приводящим к конкурентному доступу к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-26640

    Уязвимость функции can_map_frag() в модуле net/ipv4/tcp.c реализации протокола IPv4 ядра операционной системы Linux связана с отсутствием необходимых проверок корректности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-26660

    Уязвимость ядра Linux вызвана ошибкой доступа за пределами допустимого диапазона в массиве stream_enc_regs в DCN301. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26669

    Уязвимость ядра Linux вызвана уязвимостью разгрузки шаблона цепочки в net/sched. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26686

    Уязвимость ядра Linux вызвана ошибкой жёсткой блокировки в функции lock_task_sighand(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26698

    Уязвимость ядра Linux вызвана состоянием гонки между функциями netvsc_probe и netvsc_remove. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26704

    Уязвимость функции ext4_move_extents() в модуле fs/ext4/move_extent.c файловой системы ext4 ядра операционной системы Linux связана с повторным освобождением выделенной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26733

    Уязвимость ядра Linux вызвана переполнением буфера кучи в arp_req_get(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26740

    Уязвимость ядра Linux вызвана недостатком взаимоблокировки при обратном потоке трафика с перенаправлением (выход -> вход). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26772

    Уязвимость ядра Linux вызвана ошибкой с выделением блоков из повреждённой группы в функции ext4_mb_find_by_goal(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26773

    Уязвимость ядра Linux вызвана ошибкой, связанной с освобождением ресурсов ключа llsec в mac802154_llsec_key_del. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26802

    Уязвимость ядра Linux связана с очисткой переменной при уничтожении workqueue. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26810

    Уязвимость ядра Linux вызвана состоянием гонки, когда операции маски через пространство конфигурации изменяются на DisINTx. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26837

    Уязвимость ядра Linux вызвана состоянием гонки между генерацией списка событий MDB для воспроизведения с созданием новых членств в группах. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26840

    Уязвимость ядра Linux вызвана утечкой памяти в функции cachefiles_add_cache(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию и использовать её для запуска дальнейших атак на уязвимую систему, отправляя специально созданный запрос.

  • CVE-2024-26843

    Уязвимость ядра Linux вызвана переполнением стекового буфера в мягко зарезервированном размере области md_size. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию, отправляя специально созданный запрос.

  • CVE-2024-26852

    Уязвимость ядра Linux вызвана уязвимостью use-after-free в функции ip6_route_mpath_notify(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код, отправляя специально созданный запрос.

  • CVE-2024-26853

    Уязвимость ядра Linux вызвана ошибкой повреждения памяти в драйвере Intel(R) Ethernet Controller I225-LM/I225-V. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданные пакеты.

  • CVE-2024-26870

    Уязвимость ядра Linux вызвана ошибкой ядра nfs4_listxattr в mm/usercopy.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26878

    Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26908

    Уязвимость ядра Linux связана с проверкой нулевого указателя в smp.c.

  • CVE-2024-26921

    Уязвимость функции inet_frag_reasm_prepare() в модуле net/ipv4/inet_fragment.c реализации протокола IPv4 ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26925

    Уязвимость функции __nf_tables_abort() в модуле net/netfilter/nf_tables_api.c компоненты netfilter ядра операционной системы Linux связана с некорректной блокировкой ресурса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-26940

    Уязвимость ядра Linux вызвана ошибкой, связанной с созданием записи debugfs ttm_resource_manager. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26958

    Уязвимость функции nfs_direct_commit_schedule() в модуле fs/nfs/direct.c сетевой файловой системы Network File System (NFS) ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26960

    Уязвимость функции free_swap_and_cache() в модуле mm/swapfile.c подсистемы управления памятью ядра операционной системы Linux связана с конкурентным доступом к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26961

    Уязвимость функции mac802154_llsec_key_del() в модуле net/mac802154/llsec.c подсистемы беспроводной связи ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации, или вызвать отказ в обслуживании.

  • CVE-2024-27010

    Уязвимость ядра Linux вызвана зеркальной взаимоблокировкой на рекурсии устройства. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-27011

    Уязвимость ядра Linux вызвана утечкой памяти в map из пути прерывания. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-27019

    Уязвимость ядра Linux вызвана потенциальным состоянием гонки в __nft_obj_type_get() в netfilter: nf_tables. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-27020

    Уязвимость функции nft_expr_type_get() в модуле net/netfilter/nf_tables_api.c компонента netfilter ядра операционной системы Linux связана с конкурентным доступом к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-27025

    Уязвимость ядра Linux вызвана ошибкой, связанной с проверкой null для nla_nest_start nla_nest_start(), которая может закончиться неудачно и вернуть NULL. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-27065

    Уязвимость ядра Linux вызвана ошибкой в ​​обновлениях флагов таблиц в модуле netfilter: nf_tables. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-27388

    Уязвимость ядра Linux вызвана утечкой памяти в gssx_dec_option_array. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-27395

    Уязвимость функции ovs_ct_limit_exit() в модуле net/openvswitch/conntrack.c ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-27434

    Узявимость ядра Linux вызвана ошибкой установки флага MFP для GTK. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-31076

    Уязвимость ядра Linux вызвана утечкой указателя во время работы ЦП в автономном режиме. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-33621

    Уязвимость ядра Linux вызвана ошибкой с использованием skb->sk в ipvlan_process_v{4,6}_outbound. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35790

    Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL в драйвере DisplayPort. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35801

    Уязвимость ядра Linux вызвана ошибкой, когда CPU hotplug MSR_IA32_XFD сбрасывается до init_fpstate.xfd. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35807

    Уязвимость ядра Linux вызвана повреждением во время изменения размера файловой системы в режиме онлайн, которая больше 16 ТиБ с размером блока 4 КБ. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35810

    Уязвимость ядра Linux вызвана ошибкой срока службы памяти курсора bo. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35814

    Уязвимость ядра Linux вызвана двойным выделением слотов из-за нарушенной обработки выравнивания. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35823

    Уязвимость ядра Linux вызвана повреждением буфера unicode при удалении символов. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35824

    Уязвимость ядра Linux вызвана ошибкой, связанной с тем, что регуляторы дважды включаются/выключаются при приостановке/возобновлении. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35847

    Уязвимость ядра Linux вызвана ошибкой двойного освобождения в пути обработки ошибок в its_vpe_irq_domain_alloc(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35876

    Уязвимость ядра Linux связана с ошибкой загрузки mce_sysfs_mutex в set_bank() в x86/mce.

  • CVE-2024-35893

    Уязвимость ядра Linux вызвана утечкой информации ядра в функции tcf_skbmod_dump(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35896

    Уязвимость ядра Linux вызвана неправильной проверкой длины ввода в модуле BPF. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35897

    Уязвимость ядра Linux вызвана ошибкой обновления флага таблицы с ожиданием удаления basechain. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35899

    Уязвимость ядра Linux вызвана состоянием гонки между exit_net и очередью заданий на уничтожение. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35900

    Уязвимость ядра Linux вызвана ошибкой при попытке отменить регистрацию незарегистрированной цепочки. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35910

    Уязвимость ядра Linux связана с неправильно завершёнными таймерами для сокетов ядра. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.

  • CVE-2024-35912

    Уязвимость ядра Linux вызвана утечками ответа, когда проверка длины полезной нагрузки rx не удалась или если не удалось выполнить kmemdup(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35924

    Уязвимость ядра Linux вызвана переполнением буфера при чтении для UCSI 1.2. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35925

    Уязвимость ядра Linux вызвана ошибкой деления на ноль в blk_rq_stat_sum(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35930

    Уязвимость ядра Linux вызвана утечкой памяти в lpfc_rcv_padisc(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35937

    Уязвимость ядра Linux вызвана чтением за пределами допустимого диапазона в A-MSDU. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.

  • CVE-2024-35938

    Уязвимость ядра Linux вызвана ошибкой выделения страницы в wifi: ath11k. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35946

    Уязвимость ядра Linux вызвана доступом к нулевому указателю при прерывании сканирования. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35947

    Уязвимость ядра Linux вызвана старым BUG_ON в >control parser. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-35952

    Уязвимость ядра Linux вызвана ошибкой мягкой блокировки. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36000

    Уязвимость ядра Linux вызвана ошибкой, связанной с отсутствием hugetlb_lock для resv uncharge. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-36005

    Уязвимость ядра Linux вызвана ошибкой в netfilter: nf_tables, связанной с проверкой наличия флага table dormant flag. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-36006

    Уязвимость ядра Linux вызвана ошибкой, связанной с spectrum_acl_tcam. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-36010

    Уязвимость ядра Linux вызвана предупреждениями об усечении строк в igb_set_fw_version. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36016

    Уязвимость ядра Linux вызвана записью за пределами допустимого диапазона в gsm0_receive(). Эксплуатация уязвимости может позволить удалённому нарушителю из локальной сети получить повышенные привилегии в системе.

  • CVE-2024-36017

    Уязвимость функции do_setvfinfo() в модуле net/core/rtnetlink.c реализации стека протоколов TCP/IP ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-36020

    Уязвимость ядра Linux вызвана состоянием гонки в драйвере семейства Ethernet Controller XL710. Эксплуатация уязвимости может позволить удалённому аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36025

    Уязвимость ядра Linux вызвана ошибкой на единицу в qla_edif_app_getstats(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36270

    Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36286

    Уязвимость ядра Linux вызвана ошибкой неправильной блокировки. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36489

    Уязвимость ядра Linux вызвана отсутствием барьера памяти в tls_init. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36886

    Уязвимость функции tipc_buf_append() в модуле net/tipc/msg.c реализации протокола Transparent Inter Process Communication (TIPC) ядра операционной системы Linux связана связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-36889

    Уязвимость ядра Linux вызвана неспособностью обеспечить правильную инициализацию snd_nxt при подключении. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-36896

    Уязвимость ядра Linux вызвана нарушением доступа во время удаления устройства порта. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36904

    Уязвимость функции tcp_twsk_unique() в модуле net/ipv4/tcp_ipv4.c реализации протокола IPv4 ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-36905

    Уязвимость ядра Linux вызвана ошибкой деления на ноль. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36917

    Уязвимость ядра Linux вызвана переполнением целочисленного значения в blk_ioctl_discard(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36921

    Уязвимость ядра Linux связана с получением доступа к памяти за пределами допустимого диапазона в драйвере Wireless WiFi Link Next-Gen AGN. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю повысить свои привилегии в системе.

  • CVE-2024-36927

    Уязвимость ядра Linux вызвана состоянием гонки в __ip_make_skb() KMSAN. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36929

    Уязвимость ядра Linux вызвана ошибкой ссылки на ненадежный указатель. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36933

    Уязвимость ядра Linux вызвана использованием неинициализированной переменной. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36940

    Уязвимость ядра Linux вызвана двойным освобождением в pinctrl_enable(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36941

    Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36945

    Уязвимость ядра Linux вызвана утечкой neighbour и rtable в smc_ib_find_route(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36950

    Уязвимость ядра Linux вызвана ошибкой, связанной с прерываниями сброса маски шины между ISR и нижней половиной. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36954

    Уязвимость ядра Linux вызвана утечкой памяти в tipc_buf_append __skb_linearize(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию.

  • CVE-2024-36960

    Уязвимость ядра Linux вызвана недопустимым чтением в сигнальных событиях Fence. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании.

  • CVE-2024-36971

    Уязвимость функции __dst_negative_advice() в модуле include/net/sock.h реализации протокола IPv4 ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-36978

    Уязвимость функции multiq_tune компонента sch_multiq ядра операционной системы Linux связана с записью за границами буфера динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в режиме ядра путём выполнения специально сформированных сетевых запросов.

  • CVE-2024-36979

    Уязвимость функции br_mst_set_state() в модуле net/bridge/br_mst.c реализации протокола IEEE 802.1D ядра операционной системы Linux связана с повторным освобождением ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-38538

    Уязвимость ядра Linux вызвана ошибкой uninit value[1] в пути xmit мостового устройства. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-38555

    Уязвимость ядра Linux вызвана использованием памяти после освобождения, когда завершение FW приходит, когда устройство находится в состоянии внутренней ошибки. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-38573

    Уязвимость ядра Linux вызвана разыменованием указателя NULL в cppc_cpufreq_get_rate(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-38575

    Уязвимость ядра Linux вызвана разыменованием указателя NULL в kzalloc() в brcmf_pcie_download_fw_nvram(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-38596

    Уязвимость ядра Linux вызвана состоянием гонки в unix_release_sock/unix_stream_sendmsg. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-38598

    Уязвимость ядра Linux вызвана ошибкой, связанной с повторной синхронизацией softlockup, когда размер битовой карты меньше размера массива. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-38615

    Уязвимость ядра Linux вызвана ошибкой, связанной с необязательным обратным вызовом exit(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-38627

    Уязвимость функции stm_register_device() в модуле drivers/hwtracing/stm/core.c драйвера трассировки System Trace Module (STM) ядра операционной системы Linux связана с повторным освобождением ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-39276

    Уязвимость ядра Linux вызвана ошибкой, связанной с утечкой e_refcnt mb_cache_entry в ext4_xattr_block_cache_find(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию.

  • CVE-2024-39472

    Уязвимость функции xlog_do_recovery_pass() в модуле fs/xfs/xfs_log_recover.c файловой системы xfs ядра операционной системы Linux связана с доступом к памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность защищаемой информации.

  • CVE-2024-39476

    Уязвимость функции raid5d() в модуле drivers/md/raid5.c драйвера блочных устройств ядра операционной системы Linux связана с бесконечным циклом ожидания ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-39487

    Уязвимость функции bond_option_arp_ip_targets_set() в модуле drivers/net/bonding/bond_options.c сетевой компоненты ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации.

  • CVE-2024-39502

    Уязвимость ядра Linux связана с использованием памяти после освобождения в netif_napi_add(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-40927

    Уязвимость ядра Linux вызвана неспособностью обрабатывать очистку TD для случая с несколькими потоками. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-40974

    Уязвимость ядра Linux вызвана переполнением буфера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
нет информации нет информации нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.7 нет информации
нет информации 7.0 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 6.0 нет информации
нет информации 4.1 нет информации
нет информации 6.1 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 3.3 нет информации
БДУ — BDU:2024-02258
нет информации 6.5 нет информации
БДУ — BDU:2024-01852
нет информации нет информации нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 2.3 нет информации
нет информации 4.4 нет информации
нет информации 5.8 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 7.0 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 5.2 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 5.2 нет информации
нет информации 4.4 нет информации
нет информации 6.4 нет информации
NIST — CVE-2024-2201
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 6.7 нет информации
нет информации 3.3 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 7.1 нет информации
нет информации 5.5 нет информации
нет информации 4.1 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 6.0 нет информации
нет информации 7.0 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 7.0 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.1 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.8 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.8 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 6.4 нет информации
нет информации 6.1 нет информации
нет информации 5.3 нет информации
нет информации 5.2 нет информации
нет информации 5.5 нет информации
нет информации 4.7 нет информации
нет информации 6.1 нет информации
нет информации 7.1 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 7.0 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 6.7 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.9 нет информации
нет информации 2.3 нет информации
нет информации 5.7 нет информации
нет информации 3.3 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 7.1 нет информации
нет информации 7.0 нет информации
нет информации 5.5 нет информации
нет информации 6.6 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 6.6 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты