INFSA-2024:5101: Устранение уязвимостей kernel
Информация о бюллетене
Идентификатор: INFSA-2024:5101
Тип: устранение уязвимостей
Дата публикации: 2024-09-20 18:14:07 UTC
Информация о пакете
Пакет kernel содержит ядро Linux — основу любой операционной системы Linux.
Описание уязвимостей
- CVE-2021-46939
Уязвимость ядра Linux связана с ошибкой в обнаружении рекурсии кольцевого буфера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2021-47018
Уязвимость ядра Linux вызвана ошибкой, связанной с определением области fixmap. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47257
Уязвимость ядра Linux связана с ошибкой разыменования указателя NULL в parse dev addr. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47284
Уязвимость ядра Linux вызвана ошибкой в функции nj_setup в netjet.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47304
Уязвимость ядра Linux вызвана ошибкой утечки памяти в функции tcp_init_transfer() из-за несброшенного icsk_ca_initialized. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47373
Уязвимость ядра Linux связана с утечкой VPE при ошибке в функции its_vpe_irq_domain_alloc. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию, отправляя специально созданный запрос. А также использовать полученную информацию для запуска дальнейших атак на поражённую систему.
- CVE-2021-47408
Уязвимость ядра Linux вызвана ошибкой, связанной с сериализацией изменений размеров и очисткой хэша. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47461
Уязвимость ядра Linux связана с состоянием гонки между writeprotect и exit_mmap(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю повысить свои привилегии в системе, отправляя специально созданный запрос.
- CVE-2021-47468
Уязвимость ядра Linux связана с ошибкой неактивной функции, вызванной из недопустимого контекста. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47491
Уязвимость ядра Linux связана с ненадлежащей проверкой вводимых данных. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать крах в THP только для чтения для файловых систем и вызвать отказ в обслуживании.
- CVE-2021-47548
Уязвимость ядра Linux вызвана переполнением массива в hns_dsaf_ge_srst_by_port(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе, отправляя специально созданный запрос.
- CVE-2021-47579
Уязвимость ядра Linux вызвана ошибкой в возврате файловой системы cgroup2 из mkdir без создания экземпляра нового dentry. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47624
Уязвимость ядра Linux вызвана утечками счётчика ссылок в функции rpc_sysfs_xprt_state_change. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании.
- CVE-2022-48632
Уязвимость ядра Linux вызвана переполнением стекового буфера в функции mlxbf_i2c_smbus_start_transaction(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2022-48743
Уязвимость ядра Linux вызвана переполнением длины данных skb. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызывать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2022-48747
Уязвимость ядра Linux вызвана ошибкой неправильного смещения в функции bio_truncate(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2022-48757
Уязвимость ядра Linux вызвана ошибкой при создании пакетного сокета без привязки его к устройству. Эксплуатация уязвимости может позволить локальному аутентифицированному злоумышленнику получить конфиденциальную информацию и использовать её для запуска дальнейших атак на уязвимую систему, отправляя специально созданный запрос.
- CVE-2023-28746
Уязвимость микропрограммного обеспечения процессоров Intel связана с утечкой информации из векторных регистров. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.
- CVE-2023-52451
Уязвимость функции dlpar_memory_remove_by_index() драйвера управления памятью powerpc pseries ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2023-52463
Уязвимость функции efivarfs_reconfigure() в модуле fs/efivarfs/super.c файловой системы EFI Variable Filesystem ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность и доступность защищаемой информации.
- CVE-2023-52469
Уязвимость функции kv_parse_power_table компонента PM Driver ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.
- CVE-2023-52471
Уязвимость функции devm_kasprintf (ice_ptp.c) драйвера сетевых карт Intel серии E800 ядра операционной системы Linux связана с ошибкой разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-52486
Уязвимость ядра Linux вызвана проблемой взаимоблокировки из-за многократного удаления ссылки на один и тот же fb. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52530
Уязвимость ядра Linux вызвана использованием памяти после освобождения в ieee80211_key_link в mac80211. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании, отправляя специально созданный зарос.
- CVE-2023-52619
Уязвимость ядра Linux вызвана ошибкой при установке числа процессоров в нечётное число. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2023-52622
Уязвимость ядра Linux вызвана ошибкой при онлайн-изменении размера файловой системы ext4 с помощью слишком большого flexbg_size. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52623
Уязвимость ядра Linux вызвана состоянием гонки, связанным с использованием RCU. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52648
Уязвимость ядра Linux вызвана отключением от адресного пространства перед сбросом в состояние плоскости. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52653
Уязвимость ядра Linux вызвана утечкой памяти в функции gss_import_v2_context. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52658
Уязвимость ядра Linux вызвана ошибкой, связанной с режимом switchdev с несоответствием ns. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52662
Уязвимость ядра Linux вызвана утечкой памяти в функции vmw_gmrid_man_get_node. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52679
Уязвимость ядра Linux вызвана ошибкой двойного освобождения в функции of_parse_phandle_with_args_map. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52707
Уязвимость ядра Linux вызвана ошибкой использования памяти после освобождения в функции ep_remove_wait_queue(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.
- CVE-2023-52730
Уязвимость ядра Linux вызвана утечкой ресурсов в некоторых путях ошибок. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52756
Уязвимость ядра Linux вызвана ошибкой двойного сдвига. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52762
Уязвимость ядра Linux вызвана переполнением стекового буфера в функции virtio_max_dma_size. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52764
Уязвимость ядра Linux вызвана ошибкой shift-out-of-bounds в функции set_flicker. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52775
Уязвимость ядра Linux вызвана проблемой повреждения данных во время тестирования SMC-R в приложениях Redis. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52777
Уязвимость ядра Linux связана с использованием памяти после её освобождения из-за блокировки события статуса разгрузки gtk. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.
- CVE-2023-52784
Уязвимость ядра Linux вызвана ошибкой в функции bond_setup_by_slave(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52791
Уязвимость ядра Linux вызвана неполной очисткой в модуле i2c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52796
Уязвимость ядра Linux вызвана переполнением стекового буфера в модуле ipvlan. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52803
Уязвимость ядра Linux вызвана использованием памяти после освобождения в dget_parent. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52811
Уязвимость ядра Linux вызвана дефектом разыменования указателя NULL в функции ibmvfc_get_event(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52832
Уязвимость ядра Linux вызвана переполнением целочисленного значения в функции ieee80211_get_tx_power(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52834
Уязвимость ядра Linux вызвана проблемой переполнения DMA RX. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52845
Уязвимость ядра Linux вызвана ошибкой переполнения буфера в netlink, strstr() и подобных функциях. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52847
Уязвимость ядра Linux вызвана ошибкой использования памяти после освобождения из-за таймера btv->timeout. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.
- CVE-2023-52864
Уязвимость ядра Linux вызвана ошибкой повреждения памяти в функции wmi_char_open(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-21823
Уязвимость Intel DSA и IAA вызвана аппаратной логикой с небезопасной десинхронизацией. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-2201
Уязвимость ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.
- CVE-2024-25739
Уязвимость функции create_empty_lvol() в модуле drivers/mtd/ubi/vtbl.c драйвера UBI (Unsorted block images) ядра операционной системы Linux связана с отсутствием контроля размера запрашиваемого буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26586
Уязвимость функции mlxsw_sp_acl_tcam_init() в модуле drivers/net/ethernet/mellanox/mlxsw/spectrum_acl_tcam.c драйвера сетевых карт Mellanox ядра операционной системы Linux связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26614
Уязвимость функции reqsk_queue_alloc() в модуле net/core/request_sock.c реализации протокола TCP ядра операционной системы Linux связана с недостатками механизма сериализации приводящим к конкурентному доступу к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-26640
Уязвимость функции can_map_frag() в модуле net/ipv4/tcp.c реализации протокола IPv4 ядра операционной системы Linux связана с отсутствием необходимых проверок корректности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2024-26660
Уязвимость ядра Linux вызвана ошибкой доступа за пределами допустимого диапазона в массиве stream_enc_regs в DCN301. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26669
Уязвимость ядра Linux вызвана уязвимостью разгрузки шаблона цепочки в net/sched. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26686
Уязвимость ядра Linux вызвана ошибкой жёсткой блокировки в функции lock_task_sighand(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26698
Уязвимость ядра Linux вызвана состоянием гонки между функциями netvsc_probe и netvsc_remove. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26704
Уязвимость функции ext4_move_extents() в модуле fs/ext4/move_extent.c файловой системы ext4 ядра операционной системы Linux связана с повторным освобождением выделенной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26733
Уязвимость ядра Linux вызвана переполнением буфера кучи в arp_req_get(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26740
Уязвимость ядра Linux вызвана недостатком взаимоблокировки при обратном потоке трафика с перенаправлением (выход -> вход). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26772
Уязвимость ядра Linux вызвана ошибкой с выделением блоков из повреждённой группы в функции ext4_mb_find_by_goal(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26773
Уязвимость ядра Linux вызвана ошибкой, связанной с освобождением ресурсов ключа llsec в mac802154_llsec_key_del. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-26802
Уязвимость ядра Linux связана с очисткой переменной при уничтожении workqueue. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-26810
Уязвимость ядра Linux вызвана состоянием гонки, когда операции маски через пространство конфигурации изменяются на DisINTx. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26837
Уязвимость ядра Linux вызвана состоянием гонки между генерацией списка событий MDB для воспроизведения с созданием новых членств в группах. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26840
Уязвимость ядра Linux вызвана утечкой памяти в функции cachefiles_add_cache(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию и использовать её для запуска дальнейших атак на уязвимую систему, отправляя специально созданный запрос.
- CVE-2024-26843
Уязвимость ядра Linux вызвана переполнением стекового буфера в мягко зарезервированном размере области md_size. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию, отправляя специально созданный запрос.
- CVE-2024-26852
Уязвимость ядра Linux вызвана уязвимостью use-after-free в функции ip6_route_mpath_notify(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код, отправляя специально созданный запрос.
- CVE-2024-26853
Уязвимость ядра Linux вызвана ошибкой повреждения памяти в драйвере Intel(R) Ethernet Controller I225-LM/I225-V. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданные пакеты.
- CVE-2024-26870
Уязвимость ядра Linux вызвана ошибкой ядра nfs4_listxattr в mm/usercopy.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26878
Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26908
Уязвимость ядра Linux связана с проверкой нулевого указателя в smp.c.
- CVE-2024-26921
Уязвимость функции inet_frag_reasm_prepare() в модуле net/ipv4/inet_fragment.c реализации протокола IPv4 ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26925
Уязвимость функции __nf_tables_abort() в модуле net/netfilter/nf_tables_api.c компоненты netfilter ядра операционной системы Linux связана с некорректной блокировкой ресурса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-26940
Уязвимость ядра Linux вызвана ошибкой, связанной с созданием записи debugfs ttm_resource_manager. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-26958
Уязвимость функции nfs_direct_commit_schedule() в модуле fs/nfs/direct.c сетевой файловой системы Network File System (NFS) ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26960
Уязвимость функции free_swap_and_cache() в модуле mm/swapfile.c подсистемы управления памятью ядра операционной системы Linux связана с конкурентным доступом к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26961
Уязвимость функции mac802154_llsec_key_del() в модуле net/mac802154/llsec.c подсистемы беспроводной связи ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации, или вызвать отказ в обслуживании.
- CVE-2024-27010
Уязвимость ядра Linux вызвана зеркальной взаимоблокировкой на рекурсии устройства. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-27011
Уязвимость ядра Linux вызвана утечкой памяти в map из пути прерывания. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-27019
Уязвимость ядра Linux вызвана потенциальным состоянием гонки в __nft_obj_type_get() в netfilter: nf_tables. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-27020
Уязвимость функции nft_expr_type_get() в модуле net/netfilter/nf_tables_api.c компонента netfilter ядра операционной системы Linux связана с конкурентным доступом к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-27025
Уязвимость ядра Linux вызвана ошибкой, связанной с проверкой null для nla_nest_start nla_nest_start(), которая может закончиться неудачно и вернуть NULL. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-27065
Уязвимость ядра Linux вызвана ошибкой в обновлениях флагов таблиц в модуле netfilter: nf_tables. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-27388
Уязвимость ядра Linux вызвана утечкой памяти в gssx_dec_option_array. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-27395
Уязвимость функции ovs_ct_limit_exit() в модуле net/openvswitch/conntrack.c ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-27434
Узявимость ядра Linux вызвана ошибкой установки флага MFP для GTK. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-31076
Уязвимость ядра Linux вызвана утечкой указателя во время работы ЦП в автономном режиме. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-33621
Уязвимость ядра Linux вызвана ошибкой с использованием skb->sk в ipvlan_process_v{4,6}_outbound. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35790
Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL в драйвере DisplayPort. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35801
Уязвимость ядра Linux вызвана ошибкой, когда CPU hotplug MSR_IA32_XFD сбрасывается до init_fpstate.xfd. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35807
Уязвимость ядра Linux вызвана повреждением во время изменения размера файловой системы в режиме онлайн, которая больше 16 ТиБ с размером блока 4 КБ. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35810
Уязвимость ядра Linux вызвана ошибкой срока службы памяти курсора bo. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35814
Уязвимость ядра Linux вызвана двойным выделением слотов из-за нарушенной обработки выравнивания. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35823
Уязвимость ядра Linux вызвана повреждением буфера unicode при удалении символов. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35824
Уязвимость ядра Linux вызвана ошибкой, связанной с тем, что регуляторы дважды включаются/выключаются при приостановке/возобновлении. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35847
Уязвимость ядра Linux вызвана ошибкой двойного освобождения в пути обработки ошибок в its_vpe_irq_domain_alloc(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35876
Уязвимость ядра Linux связана с ошибкой загрузки mce_sysfs_mutex в set_bank() в x86/mce.
- CVE-2024-35893
Уязвимость ядра Linux вызвана утечкой информации ядра в функции tcf_skbmod_dump(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35896
Уязвимость ядра Linux вызвана неправильной проверкой длины ввода в модуле BPF. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35897
Уязвимость ядра Linux вызвана ошибкой обновления флага таблицы с ожиданием удаления basechain. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35899
Уязвимость ядра Linux вызвана состоянием гонки между exit_net и очередью заданий на уничтожение. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35900
Уязвимость ядра Linux вызвана ошибкой при попытке отменить регистрацию незарегистрированной цепочки. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35910
Уязвимость ядра Linux связана с неправильно завершёнными таймерами для сокетов ядра. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.
- CVE-2024-35912
Уязвимость ядра Linux вызвана утечками ответа, когда проверка длины полезной нагрузки rx не удалась или если не удалось выполнить kmemdup(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35924
Уязвимость ядра Linux вызвана переполнением буфера при чтении для UCSI 1.2. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35925
Уязвимость ядра Linux вызвана ошибкой деления на ноль в blk_rq_stat_sum(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35930
Уязвимость ядра Linux вызвана утечкой памяти в lpfc_rcv_padisc(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35937
Уязвимость ядра Linux вызвана чтением за пределами допустимого диапазона в A-MSDU. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.
- CVE-2024-35938
Уязвимость ядра Linux вызвана ошибкой выделения страницы в wifi: ath11k. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35946
Уязвимость ядра Linux вызвана доступом к нулевому указателю при прерывании сканирования. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35947
Уязвимость ядра Linux вызвана старым BUG_ON в >control parser. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-35952
Уязвимость ядра Linux вызвана ошибкой мягкой блокировки. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36000
Уязвимость ядра Linux вызвана ошибкой, связанной с отсутствием hugetlb_lock для resv uncharge. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-36005
Уязвимость ядра Linux вызвана ошибкой в netfilter: nf_tables, связанной с проверкой наличия флага table dormant flag. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-36006
Уязвимость ядра Linux вызвана ошибкой, связанной с spectrum_acl_tcam. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-36010
Уязвимость ядра Linux вызвана предупреждениями об усечении строк в igb_set_fw_version. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36016
Уязвимость ядра Linux вызвана записью за пределами допустимого диапазона в gsm0_receive(). Эксплуатация уязвимости может позволить удалённому нарушителю из локальной сети получить повышенные привилегии в системе.
- CVE-2024-36017
Уязвимость функции do_setvfinfo() в модуле net/core/rtnetlink.c реализации стека протоколов TCP/IP ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-36020
Уязвимость ядра Linux вызвана состоянием гонки в драйвере семейства Ethernet Controller XL710. Эксплуатация уязвимости может позволить удалённому аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36025
Уязвимость ядра Linux вызвана ошибкой на единицу в qla_edif_app_getstats(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36270
Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36286
Уязвимость ядра Linux вызвана ошибкой неправильной блокировки. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36489
Уязвимость ядра Linux вызвана отсутствием барьера памяти в tls_init. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36886
Уязвимость функции tipc_buf_append() в модуле net/tipc/msg.c реализации протокола Transparent Inter Process Communication (TIPC) ядра операционной системы Linux связана связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-36889
Уязвимость ядра Linux вызвана неспособностью обеспечить правильную инициализацию snd_nxt при подключении. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-36896
Уязвимость ядра Linux вызвана нарушением доступа во время удаления устройства порта. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36904
Уязвимость функции tcp_twsk_unique() в модуле net/ipv4/tcp_ipv4.c реализации протокола IPv4 ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-36905
Уязвимость ядра Linux вызвана ошибкой деления на ноль. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36917
Уязвимость ядра Linux вызвана переполнением целочисленного значения в blk_ioctl_discard(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36921
Уязвимость ядра Linux связана с получением доступа к памяти за пределами допустимого диапазона в драйвере Wireless WiFi Link Next-Gen AGN. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю повысить свои привилегии в системе.
- CVE-2024-36927
Уязвимость ядра Linux вызвана состоянием гонки в __ip_make_skb() KMSAN. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36929
Уязвимость ядра Linux вызвана ошибкой ссылки на ненадежный указатель. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36933
Уязвимость ядра Linux вызвана использованием неинициализированной переменной. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36940
Уязвимость ядра Linux вызвана двойным освобождением в pinctrl_enable(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36941
Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36945
Уязвимость ядра Linux вызвана утечкой neighbour и rtable в smc_ib_find_route(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36950
Уязвимость ядра Linux вызвана ошибкой, связанной с прерываниями сброса маски шины между ISR и нижней половиной. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании.
- CVE-2024-36954
Уязвимость ядра Linux вызвана утечкой памяти в tipc_buf_append __skb_linearize(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию.
- CVE-2024-36960
Уязвимость ядра Linux вызвана недопустимым чтением в сигнальных событиях Fence. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании.
- CVE-2024-36971
Уязвимость функции __dst_negative_advice() в модуле include/net/sock.h реализации протокола IPv4 ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-36978
Уязвимость функции multiq_tune компонента sch_multiq ядра операционной системы Linux связана с записью за границами буфера динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в режиме ядра путём выполнения специально сформированных сетевых запросов.
- CVE-2024-36979
Уязвимость функции br_mst_set_state() в модуле net/bridge/br_mst.c реализации протокола IEEE 802.1D ядра операционной системы Linux связана с повторным освобождением ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-38538
Уязвимость ядра Linux вызвана ошибкой uninit value[1] в пути xmit мостового устройства. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-38555
Уязвимость ядра Linux вызвана использованием памяти после освобождения, когда завершение FW приходит, когда устройство находится в состоянии внутренней ошибки. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-38573
Уязвимость ядра Linux вызвана разыменованием указателя NULL в cppc_cpufreq_get_rate(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-38575
Уязвимость ядра Linux вызвана разыменованием указателя NULL в kzalloc() в brcmf_pcie_download_fw_nvram(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-38596
Уязвимость ядра Linux вызвана состоянием гонки в unix_release_sock/unix_stream_sendmsg. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-38598
Уязвимость ядра Linux вызвана ошибкой, связанной с повторной синхронизацией softlockup, когда размер битовой карты меньше размера массива. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-38615
Уязвимость ядра Linux вызвана ошибкой, связанной с необязательным обратным вызовом exit(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-38627
Уязвимость функции stm_register_device() в модуле drivers/hwtracing/stm/core.c драйвера трассировки System Trace Module (STM) ядра операционной системы Linux связана с повторным освобождением ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-39276
Уязвимость ядра Linux вызвана ошибкой, связанной с утечкой e_refcnt mb_cache_entry в ext4_xattr_block_cache_find(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию.
- CVE-2024-39472
Уязвимость функции xlog_do_recovery_pass() в модуле fs/xfs/xfs_log_recover.c файловой системы xfs ядра операционной системы Linux связана с доступом к памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность защищаемой информации.
- CVE-2024-39476
Уязвимость функции raid5d() в модуле drivers/md/raid5.c драйвера блочных устройств ядра операционной системы Linux связана с бесконечным циклом ожидания ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-39487
Уязвимость функции bond_option_arp_ip_targets_set() в модуле drivers/net/bonding/bond_options.c сетевой компоненты ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации.
- CVE-2024-39502
Уязвимость ядра Linux связана с использованием памяти после освобождения в netif_napi_add(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-40927
Уязвимость ядра Linux вызвана неспособностью обрабатывать очистку TD для случая с несколькими потоками. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-40974
Уязвимость ядра Linux вызвана переполнением буфера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2021-46939
|
нет информации | 5.5 | нет информации |
NIST — CVE-2021-47018
|
нет информации | нет информации | нет информации |
NIST — CVE-2021-47257
|
нет информации | 5.5 | нет информации |
NIST — CVE-2021-47284
|
нет информации | 5.5 | нет информации |
NIST — CVE-2021-47304
|
нет информации | 5.5 | нет информации |
NIST — CVE-2021-47373
|
нет информации | 4.4 | нет информации |
NIST — CVE-2021-47408
|
нет информации | 4.7 | нет информации |
NIST — CVE-2021-47461
|
нет информации | 7.0 | нет информации |
NIST — CVE-2021-47468
|
нет информации | 4.4 | нет информации |
NIST — CVE-2021-47491
|
нет информации | 5.5 | нет информации |
NIST — CVE-2021-47548
|
нет информации | 6.0 | нет информации |
NIST — CVE-2021-47579
|
нет информации | 4.1 | нет информации |
NIST — CVE-2021-47624
|
нет информации | 6.1 | нет информации |
NIST — CVE-2022-48632
|
нет информации | 5.5 | нет информации |
NIST — CVE-2022-48743
|
нет информации | 4.4 | нет информации |
NIST — CVE-2022-48747
|
нет информации | 4.4 | нет информации |
NIST — CVE-2022-48757
|
нет информации | 3.3 | нет информации |
NIST — CVE-2023-28746
БДУ —
BDU:2024-02258
|
нет информации | 6.5 | нет информации |
NIST — CVE-2023-52451
БДУ —
BDU:2024-01852
|
нет информации | нет информации | нет информации |
NIST — CVE-2023-52463
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52469
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52471
|
нет информации | 2.3 | нет информации |
NIST — CVE-2023-52486
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52530
|
нет информации | 5.8 | нет информации |
NIST — CVE-2023-52619
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52622
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52623
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52648
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52653
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52658
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52662
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52679
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52707
|
нет информации | 7.0 | нет информации |
NIST — CVE-2023-52730
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52756
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52762
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52764
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52775
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52777
|
нет информации | 5.2 | нет информации |
NIST — CVE-2023-52784
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52791
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52796
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52803
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52811
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52832
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-52834
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52845
|
нет информации | 4.4 | нет информации |
NIST — CVE-2023-52847
|
нет информации | 5.2 | нет информации |
NIST — CVE-2023-52864
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-21823
|
нет информации | 6.4 | нет информации |
NIST — CVE-2024-2201
|
нет информации | 4.7 | нет информации |
NIST — CVE-2024-25739
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26586
|
нет информации | 6.7 | нет информации |
NIST — CVE-2024-26614
|
нет информации | 3.3 | нет информации |
NIST — CVE-2024-26640
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26660
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-26669
|
нет информации | 7.1 | нет информации |
NIST — CVE-2024-26686
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26698
|
нет информации | 4.1 | нет информации |
NIST — CVE-2024-26704
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26733
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26740
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26772
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26773
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26802
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26810
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-26837
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26840
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26843
|
нет информации | 6.0 | нет информации |
NIST — CVE-2024-26852
|
нет информации | 7.0 | нет информации |
NIST — CVE-2024-26853
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-26870
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26878
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26908
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26921
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26925
|
нет информации | 7.0 | нет информации |
NIST — CVE-2024-26940
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26958
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26960
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26961
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-27010
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-27011
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-27019
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-27020
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-27025
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-27065
|
нет информации | 4.7 | нет информации |
NIST — CVE-2024-27388
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-27395
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-27434
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-31076
|
нет информации | 5.1 | нет информации |
NIST — CVE-2024-33621
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-35790
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35801
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35807
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35810
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35814
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35823
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35824
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35847
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35876
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35893
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35896
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35897
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35899
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35900
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35910
|
нет информации | 5.8 | нет информации |
NIST — CVE-2024-35912
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35924
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35925
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35930
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35937
|
нет информации | 5.8 | нет информации |
NIST — CVE-2024-35938
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35946
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35947
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35952
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36000
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36005
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36006
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36010
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-36016
|
нет информации | 6.4 | нет информации |
NIST — CVE-2024-36017
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-36020
|
нет информации | 5.3 | нет информации |
NIST — CVE-2024-36025
|
нет информации | 5.2 | нет информации |
NIST — CVE-2024-36270
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36286
|
нет информации | 4.7 | нет информации |
NIST — CVE-2024-36489
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-36886
|
нет информации | 7.1 | нет информации |
NIST — CVE-2024-36889
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36896
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36904
|
нет информации | 7.0 | нет информации |
NIST — CVE-2024-36905
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36917
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-36921
|
нет информации | 6.7 | нет информации |
NIST — CVE-2024-36927
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36929
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36933
|
нет информации | 5.9 | нет информации |
NIST — CVE-2024-36940
|
нет информации | 2.3 | нет информации |
NIST — CVE-2024-36941
|
нет информации | 5.7 | нет информации |
NIST — CVE-2024-36945
|
нет информации | 3.3 | нет информации |
NIST — CVE-2024-36950
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-36954
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36960
|
нет информации | 7.1 | нет информации |
NIST — CVE-2024-36971
|
нет информации | 7.0 | нет информации |
NIST — CVE-2024-36978
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-36979
|
нет информации | 6.6 | нет информации |
NIST — CVE-2024-38538
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-38555
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-38573
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-38575
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-38596
|
нет информации | 4.7 | нет информации |
NIST — CVE-2024-38598
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-38615
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-38627
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-39276
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-39472
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-39476
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-39487
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-39502
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-40927
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-40974
|
нет информации | 6.6 | нет информации |
Обновлённые пакеты