INFSA-2024:7000: Устранение уязвимостей kernel
Информация о бюллетене
Идентификатор: INFSA-2024:7000
Тип: устранение уязвимостей
Дата публикации: 2024-10-23 10:32:28 UTC
Информация о пакете
Пакет kernel содержат ядро Linux — основу любой операционной системы Linux.
Описание уязвимостей
- CVE-2021-46984
Уязвимость ядра Linux вызвана уязвимостью чтения за пределами допустимого диапазона при вытеснении. Эксплуатация уязвимости может позволить локальному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47097
Уязвимость ядра Linux вызвана ошибкой чтения за пределами допустимого диапазона в elantech_change_report_id(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47101
Уязвимость ядра Linux вызвана ошибкой неинициализированного значения (uninit-value) в asix_mdio_read(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47287
Уязвимость ядра Linux связана с утечкой памяти при сбое driver_register() в driver core: auxiliary bus. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2021-47289
Уязвимость ядра Linux вызвана разыменованием нулевого указателя в ACPI. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2021-47321
Уязвимость ядра Linux вызвана использованием памяти после освобождения при вызове del_timer_sync() сторожевого таймера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47338
Уязвимость ядра Linux связана с удалением всё ещё использующегося режима fbmem. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2021-47352
Уязвимость ядра Linux связана с отсутствием проверки используемой длины в virtio-net. Эксплуатация уязвимости может позволить нарушителю получить доступ к данным или повредить их.
- CVE-2021-47383
Уязвимость ядра Linux вызвана ошибкой выхода за границы массива (out-of-bound) vmalloc в imageblit. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.
- CVE-2021-47384
Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL, когда драйвер считывает значение tmp, достаточное для (tmp & 0x08) && (!(tmp & 0x80)) && ((tmp & 0x7) == ((tmp >> 4) & 0x7)) с устройства. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47385
Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL, когда драйвер считывает значение val, достаточное для (val & 0x08) && (!(val & 0x80)) && ((val & 0x7) == ((val >> 4) & 0x7)) с устройства. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47386
Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL, когда драйвер считывает значение val, достаточное для (val & 0x08) && (!(val & 0x80)) && ((val & 0x7) == ((val >> 4) & 0x7)) с устройства. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47393
Уязвимость ядра Linux вызвана ошибкой возврата ненулевого значения, когда текущее состояние вентилятора принудительно устанавливается из sysfs. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47412
Уязвимость ядра Linux вызвана неправильной обработкой запросов на блочный ввод-вывод. Когда запрос на блочный ввод-вывод (bio) не отслеживается, ядро ошибочно вызывает функцию rq_qos_ops->done_bio, что потенциально приводит к проблемам с использованием после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать сбой системы.
- CVE-2021-47432
Уязвимость ядра Linux вызвана переполнением целочисленных значений, связанным с кодом radix tree. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47441
Уязвимость ядра Linux вызвана ошибкой доступа к памяти за пределами границ, когда включена статистика перехода в тепловое состояние (CONFIG_THERMAL_STATISTICS=y). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47455
Уязвимость ядра Linux вызвана возможной утечкой памяти в ptp_clock_register(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2021-47466
Уязвимость ядра Linux вызвана потенциальной утечкой памяти в kmem_cache_open(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2021-47497
Уязвимость ядра Linux вызвана ошибкой shift-out-of-bound (UBSAN) с ячейками байтового размера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2021-47527
Уязвимость ядра Linux связана со сбросом буфера передачи и утечкой памяти в serial: core. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2021-47560
Уязвимость драйвера mlxsw:spectrum ядра Linux вызвана тем, что обработка событий up/down порта приводит к разыменованию указателя NULL. Эта проблема возникает, когда драйвер не обрабатывает события для порта ЦП, который существует, но не имеет соответствующего сетевого устройства. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе системы.
- CVE-2021-47582
Уязвимость ядра Linux вызвана тем, что do_proc_control() и do_proc_bulk() в USB: core не могут быть принудительно остановлены. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2021-47609
Уязвимость драйвера SCPI genpd ядра Linux вызвана отсутствием проверки привязки для scpi_pd->name, что могло привести к переполнению буфера при копировании имени устройства SCPI из соответствующего узла дерева устройств, поскольку максимальный размер строки имени составляет 30 символов. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2022-48619
Уязвимость функции input_set_capability() ядра операционных систем Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2022-48754
Уязвимость ядра Linux связана с использованием после освобождения в phylib. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2022-48760
Уязвимость ядра Linux вызвана ошибкой порядка доступа к памяти в системах SMP. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2022-48804
Уязвимость ядра Linux связана с выходом за пределы границ в array_index_nospec в vt_setactivate array_index_nospec. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2022-48836
Уязвимость ядра Linux связана с правильной проверкой типа конечной точки в aiptek. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2022-48866
Уязвимость компонента hid-thrustmaster ядра операционной системы Linux связана с отсутствием проверок фактического количества конечных точек. Эксплуатация уязвимости может позволить нарушителю влиять на конфиденциальность и доступность защищаемой информации.
- CVE-2023-52470
Уязвимость драйвера видеокарт AMD Radeon ядра операционной системы Linux связана с разыменованием нулевого указателя в функции radeon_crtc_init() в модуле drivers/gpu/drm/radeon/radeon_display.c. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации и вызвать отказ в обслуживании.
- CVE-2023-52476
Уязвимость ядра Linux вызвана паникой, которая может возникнуть при выполнении vsyscall во время активного LBR-сэмплирования. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2023-52478
Уязвимость ядра Linux вызвана состоянием гонки в функции hidpp_connect_event(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать сбой системы, отправляя специально созданный запрос.
- CVE-2023-52522
Уязвимость ядра Linux вызвана потенциальным разрывом хранилища в функции neigh_periodic_work() из-за плохой защиты операции записи значения, что может привести к несоответствиям, если другой процесс или поток выполнит чтение из этого значения до завершения операции. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2023-52605
Уязвимость ядра Linux вызвана проверкой разыменования указателя NULL. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании.
- CVE-2023-52683
Уязвимость ядра Linux вызвана тем, что в lpit_update_residency() существует вероятность переполнения при умножении, если tsc_khz достаточно большой (> UINT_MAX/1000). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2023-52798
Уязвимость ядра Linux связана с блокировкой событий радара DFS в wifi: ath11k. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2023-52800
Уязвимость ядра Linux связана с блокировкой htt pktlog в wifi: ath11k. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2023-52809
Уязвимость ядра Linux связана с ошибкой разыменования указателя NULL в fc_lport_ptp_setup() fc_lport_ptp_setup(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-52817
Уязвимость ядра Linux вызвана разыменованием указателя NULL, когда указатель smc_rreg равен NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-52840
Уязвимость ядра Linux вызвана использованием после освобождения в rmi_unregister_function(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2023-6040
Уязвимость функции nf_tables_newtable() ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.
- CVE-2024-23848
Уязвимость функции rds_recv_track_latency (drivers/media/cec/core/cec-api.c) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-26595
Уязвимость функции mlxsw_sp_acl_tcam_region_destroy() в модуле drivers/net/ethernet/mellanox/mlxsw/spectrum_acl_tcam.c драйвера сетевых карт Mellanox ядра операционной системы Linux связана с разыменование нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26600
Уязвимость функциях map_usb_set_vbus() и omap_usb_start_srp() в модуле drivers/phy/ti/phy-omap-usb2.c драйвера USB устройств TI (Texas Instruments) ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26638
Уязвимость функции __sock_xmit() в модуле drivers/block/nbd.c драйвера nbd ядра операционной системы Linux связана с использование неинициализированных полей структуры struct msghdr. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-26645
Уязвимость ядра Linux вызвана отсутствием видимости при вставке элемента в tracing_map. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-26649
Уязвимость функции gfx_v10_0_init_microcode() в модуле drivers/gpu/drm/amd/amdgpu/gfx_v10_0.c драйвера amdgpu видеокарт AMD Radeon ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26665
Уязвимость ядра Linux вызвана выходом за пределы допустимого диапазона при построении IPv6 PMTU. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26717
Уязвимость функции i2c_hid_of_probe() в модуле drivers/hid/i2c-hid/i2c-hid-of.c драйвера HID устройств шины I2C ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26720
Уязвимость ядра Linux связана с ошибкой деления на ноль в в wb_dirty_limits(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-26769
Уязвимость ядра Linux вызвана взаимоблокировкой при удалении пути ассоциации в nvmet-fc. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-26846
Уязвимость ядра Linux вызвана ожиданием при разгрузке модуля в nvme-fc. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-26855
Уязвимость ядра Linux вызвана разыменованием указателя NULL в ice_bridge_setlink() net: ice. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26880
Уязвимость компонента device-mapper (dm) ядра Linux вызвана проблемой, возникающей во время внутренних операций приостановки, когда метод resume вызывается неправильно. Проблема возникает из-за двух последовательных вызовов функции origin_postsuspend, что приводит к попыткам удалить запись из списка, который уже был удалён. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-26894
Уязвимость ядра Linux вызвана утечкой памяти в acpi_processor_power_exit(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-26923
Уязвимость функции __unix_gc() в модуле net/unix/garbage.c ядра операционной системы Linux связана с конкурентным доступом к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-26939
Уязвимость функции __i915_vma_active() в модуле drivers/gpu/drm/i915/i915_vma.c драйвера графических адаптеров Intel 8xx/9xx/G3x/G4x/HD ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-27013
Уязвимость компонента tun ядра операционной системы Linux связана с поступлением слишком большого количества пакетов, tun_do_read продолжит выгружать содержимое пакета, при включении консоли выгрузка пакета займет гораздо больше процессорного времени, и будет вызвана блокировка. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-27042
Уязвимость файла drivers/gpu/drm/amd/amdgpu/amdgpu_discovery.c ядра Linux связана выходом за границы массива ("out-of-bounds"). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-35809
Уязвимость подсистемы PCI ядра Linux вызвана тем, что обратные вызовы runtime-idle не всегда опустошаются перед удалением драйвера PCI. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе системы.
- CVE-2024-35877
Уязвимость ядра Linux вызвана некорректной обработкой VM_PAT в сопоставлениях COW в x86/mm/pat. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-35884
Уязвимость функции udp_gro_receive ядра Linux связана с ненадлежащем контролем доступа. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-35944
Уязвимость ядра Linux связана с предупреждением во время выполнения memcpy() в dg_dispatch_as_host(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-35989
Уязвимость ядра Linux вызвана ошибкой Kernel oops во время rmmod на однопроцессорных платформах. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-36883
Уязвимость функции net_alloc_generic() в модуле net/core/net_namespace.c ядра операционной системы Linux связана с обращением к памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-36901
Уязвимость функции ip6_output() в модуле net/ipv6/ip6_output.c реализации протокола IPv6 ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2024-36902
Уязвимость функции __fib6_rule_action() в модуле net/ipv6/fib6_rules.c реализации протокола IPv6 ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2024-36919
Уязвимость ядра Linux вызвана неправильной блокировкой, связанной с spin_lock_bh при освобождении ресурсов после загрузки. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-36920
Уязвимость ядра Linux связана с ложным срабатыванием предупреждения в scsi: mpi3mr при использовании массива в качестве массива гибкой длины. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-36922
Уязвимость ядра Linux вызвана чтением txq->read_ptr без блокировки. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-36939
Уязвимость ядра Linux вызвана ошибкой обработки rpc_proc_register() в nfs_net_init(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-36953
Уязвимость ядра Linux связана с отсутствием проверки на ненулевые vCPU в vgic_v2_parse_attr(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-37356
Уязвимость ядра Linux связана с выходом за пределы диапазона в dctcp_update_alpha(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-38558
Уязвимость ядра Linux вызвана перезаписью исходного кортежа ct для ICMPv6. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-38559
Уязвимость ядра Linux вызвана отсутствием проверки завершения скопированного буфера как NULL в scsi: qedf. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-38570
Уязвимость ядра Linux вызвана использованием памяти после освобождения в glock при размонтировании. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-38579
Уязвимость ядра Linux связана с ошибкой выхода за границы буфера в spu2_dump_omd(), если значение ptr увеличивается на ciph_key_len вместо hash_iv_len. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-38581
Уязвимость функции amdgpu_mes_remove_ring() в модуле drivers/gpu/drm/amd/amdgpu/amdgpu_mes.c драйвера amdgpu ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-38619
Уязвимость функции alauda_init_media() ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-39471
Уязвимость ядра Linux связана с выходом за пределы буфера памяти в sdma_v4_0_irq_id_to_seq. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-39499
Уязвимость ядра Linux вызвана утечками спекулятивного исполнения при очистке события в event_deliver() vmci_event.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-39501
Уязвимость ядра Linux вызвана состоянием гонки в core.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-39506
Уязвимость ядра Linux вызвана указателем NULL, обрабатывающим путь в lio_vf_rep_copy_packet в lio_vf_rep_copy_packet(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-40901
Уязвимость ядра Linux вызвана выходом за пределы допустимого диапазона при использовании test_bit() в mpt3sas_base.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-40904
Уязвимость ядра Linux вызвана блокировкой ЦП из-за избыточных сообщений журнала. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-40911
Уязвимость ядра Linux вызвана разыменованием указателя NULL в util.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-40912
Уязвимость ядра Linux вызвана взаимоблокировкой в ieee80211_sta_ps_deliver_wakeup() в sta_info.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-40929
Уязвимость ядра Linux вызвана доступом за пределы диапазона в некоторых версиях cfg80211, если указатель ssids может быть допустимым, даже если n_ssids равен 0. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-40931
Уязвимость ядра Linux связана с отсутствием проверки, что snd_una инициализирован при подключении. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-40941
Уязвимость ядра Linux вызвана ошибкой в iwlwifi/mvm/fw.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-40954
Уязвимость ядра Linux связана с использованием после освобождения при оставленном висящем указателе sk при сбое создания сокета. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-40958
Уязвимость ядра Linux вызвана использованием памяти после освобождения в net_namespace.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-40959
Уязвимость ядра Linux вызвана разыменованием нулевого указателя xfrm6_get_saddr() ip6_dst_idev(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-40960
Уязвимость ядра Linux связана с возможностью разыменования NULL в rt6_probe(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-40972
Уязвимость ядра Linux вызвана ошибкой в ext4. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-40977
Уязвимость ядра Linux вызвана потенциальными зависшими задачами во время восстановления чипа в Wifi: Mt76: Mt7921. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-40978
Уязвимость ядра Linux вызвана ошибкой в Scsi: Qedi. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-40988
Уязвимость ядра Linux устранена связана с отсутствием проверки границ для sumo_vid_mapping_entry. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-40989
Уязвимость KVM ядра Linux для ARM64 в файлах vgic-init.c, vgic-mmio-v3.c и vgic.h связана с тем, что виртуальные vCPU могут сохранять висящие указатели в области редистрибьютора после того, как они были удалены, что может привести к повреждению памяти. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-40995
Уязвимость ядра Linux вызвана бесконечным циклом в Tcf_idr_check_alloc(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-40997
Уязвимость ядра Linux вызванному утечкой памяти на CPU EPP Exit. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-40998
Уязвимость ядра Linux вызвана неинициализированным Ratelimit_state->Lock Access в __ext4_fill_super(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-41005
Уязвимость функции netpoll_owner_active() в модуле net/core/netpoll.c ядра операционной системы Linux связана с конкурентным доступом к ресурсу (состояние гонки) Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность защищаемой информации.
- CVE-2024-41007
Уязвимость функции tcp_retransmit_timer в реализации TCP ядра Linux. Проблема возникает, когда сокет TCP использует TCP_USER_TIMEOUT, а окно пиров уменьшается до нуля, что приводит к чрезмерной повторной передаче пакетов каждые две миллисекунды в течение четырёх минут после тайм-аута, что может привести к перегрузке сети и снижению производительности. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-41008
Уязвимость ядра Linux вызвана ошибкой в обработке и жизненном цикле объекта vm->task_info. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-41012
Уязвимость ядра Linux вызвана неправильной блокировкой при обнаружении гонки fcntl/close. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-41013
Уязвимость ядра Linux вызвана уязвимостью чтения за пределами допустимого диапазона при доступе к фиксированным членам. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-41014
Уязвимость ядра Linux вызвана отсутствием проверки пространства, занимаемого фиксированными элементами xlog_op_header в xlog_recover_process_data. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-41023
Уязвимость ядра Linux связана с утечкой ссылок task_struct. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-41035
Уязвимость ядра Linux вызвана ошибкой дублирования конечной точки в функции usb_parse_endpoint(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-41038
Уязвимость ядра Linux вызвана переполнением буфера при обработке заголовков алгоритма V2. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-41039
Уязвимость переполнения буфера на основе стека ядра Linux вызвана неправильной проверкой границ заголовком wmfw. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.
- CVE-2024-41040
Уязвимость ядра Linux вызвана ошибкой использования памяти после освобождения при разрешении конфликта. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.
- CVE-2024-41041
Уязвимость ядра Linux вызвана ошибкой установки SOCK_RCU_FREE ранее в udp_lib_get_port(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-41044
Уязвимость ядра Linux вызвана ошибкой, связанной с ppp_async_encode() в ppp_generic.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-41055
Уязвимость ядра Linux вызвана разыменованием нулевого указателя в mmzone.h. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-41056
Уязвимость ядра Linux связана с использованием strnlen() вместо strlen() в массивах строк имён алгоритмов и коэффициентов в файлах V1 wmfw. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-41060
Уязвимость ядра Linux вызвана разыменованием нулевого указателя в radeon_gem.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-41064
Уязвимость ядра Linux связана с блокировкой повторного сканирования/удаления PCI во время копирования edev->pdev->bus. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-41065
Уязвимость ядра Linux связана с отсутствием добавления в белый список объектов dtl slub для копирования в пользовательское пространство. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-41071
Уязвимость ядра Linux вызвана ошибкой в Wifi: Mac80211. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-41076
Уязвимость ядра Linux вызвана уязвимостью в NFSv4. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-41090
Уязвимость драйвера mlx5 ядра Linux вызвана тем, что гостевая виртуальная машина KVM, использующая virtio-net, может вызвать сбой хоста, отправив короткий пакет, например, размером < ETH_HLEN. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-41091
Уязвимость драйвера mlx5 ядра Linux вызвана тем, что гостевая виртуальная машина KVM, использующая virtio-net, может вызвать сбой хоста, отправив короткий пакет, например, размером < ETH_HLEN. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-41097
Уязвимость ядра Linux вызвана ошибкой в Usb: Atm: Cxacru. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-42084
Уязвимость файловой системы ядра Linux связана с неожиданной ошибкой усечения файла при открытии файлов с определёнными параметрами. Эксплуатация уязвимости может позволить локальному нарушителю повреждать определённые файлы при наличии доступа к ним.
- CVE-2024-42090
Уязвимость ядра Linux вызвана взаимоблокировкой в create_pinctrl() при обработке -EPROBE_DEFER. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-42094
Уязвимость ядра Linux связана с явным выделением переменной cpumask в стеке, что может привести к потенциальному переполнению стека. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-42096
Уязвимость ядра Linux связана с использованием устаревшего кода в функции profile_pc(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-42114
Уязвимость ядра Linux вызвана отсутствием надлежащей проверки диапазона NL80211_ATTR_TXQ_QUANTUM в nl80211.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-42124
Уязвимость ядра Linux вызвана ошибкой в Scsi: Qedf. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-42131
Уязвимость ядра Linux вызвана ошибкой целочисленного переполнения в логике регулирования (throttling). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-42152
Уязвимость ядра Linux вызвана утечкой памяти в nvmet. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-42154
Уязвимость ядра Linux вызвана недостаточной проверкой длины исходного адреса для метрик TCP в подсистеме tcp_metrics. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию.
- CVE-2024-42225
Уязвимость ядра Linux вызвана повторным использованием неинициализированных данных в 'wifi: mt76'. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-42226
Уязвимость ядра Linux связана с тем, что некоторые события Transfer не всегда указывают на TRB и, следовательно, не имеют кольца конечной точки. Эксплуатация уязвимости может позволить нарушителю вызвать сбой.
- CVE-2024-42228
Уязвимость ядра Linux вызвана повторным использованием неинициализированных данных при вызове amdgpu_vce_cs_reloc в drm/amdgpu. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-42237
Уязвимость ядра Linux вызвана неправильной проверкой длины полезной нагрузки в cs_dsp_load() и cs_dsp_coeff_load(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-42238
Уязвимость ядра Linux вызвана неправильной проверкой границ в cs_dsp_power_up(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-42240
Уязвимость ядра Linux вызвана бесконечным циклом в x86/bhi. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-42246
Уязвимость ядра Linux вызвана сбоем соединения в xs_tcp_setup_socket. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-42265
Уязвимость ядра Linux вызвана неспособностью защитить выборку ->fd[fd] в do_dup2() от неправильных предсказаний. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-42322
Уязвимость ядра Linux связана с некорректным разыменованием в ip_vs_add_service. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-43830
Уязвимость ядра Linux связана с состоянием гонки при вызове device_remove_groups() после вызова deactivate() в leds: trigger. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-43871
Уязвимость ядра Linux вызвана утечкой памяти при использовании API драйвера devm_free_percpu(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2021-46984
|
нет информации | 6 | нет информации |
NIST — CVE-2021-47097
|
нет информации | 6 | нет информации |
NIST — CVE-2021-47101
|
нет информации | 6 | нет информации |
NIST — CVE-2021-47287
|
нет информации | 5,5 | нет информации |
NIST — CVE-2021-47289
|
нет информации | 5,5 | нет информации |
NIST — CVE-2021-47321
|
нет информации | 4,4 | нет информации |
NIST — CVE-2021-47338
|
нет информации | 5,1 | нет информации |
NIST — CVE-2021-47352
|
нет информации | 4,4 | нет информации |
NIST — CVE-2021-47383
|
нет информации | 6,6 | нет информации |
NIST — CVE-2021-47384
|
нет информации | 5,5 | нет информации |
NIST — CVE-2021-47385
|
нет информации | 4,4 | нет информации |
NIST — CVE-2021-47386
|
нет информации | 4,4 | нет информации |
NIST — CVE-2021-47393
|
нет информации | 4,7 | нет информации |
NIST — CVE-2021-47412
|
нет информации | 4,7 | нет информации |
NIST — CVE-2021-47432
|
нет информации | 5,5 | нет информации |
NIST — CVE-2021-47441
|
нет информации | 4,8 | нет информации |
NIST — CVE-2021-47455
|
нет информации | 5,1 | нет информации |
NIST — CVE-2021-47466
|
нет информации | 7,1 | нет информации |
NIST — CVE-2021-47497
|
нет информации | 4,4 | нет информации |
NIST — CVE-2021-47527
|
нет информации | 5,5 | нет информации |
NIST — CVE-2021-47560
|
нет информации | 4,4 | нет информации |
NIST — CVE-2021-47582
|
нет информации | 3,3 | нет информации |
NIST — CVE-2021-47609
|
нет информации | 6,7 | нет информации |
NIST — CVE-2022-48619
БДУ —
BDU:2024-00389
|
нет информации | 5,5 | нет информации |
NIST — CVE-2022-48754
|
нет информации | 5,6 | нет информации |
NIST — CVE-2022-48760
|
нет информации | 4,1 | нет информации |
NIST — CVE-2022-48804
|
нет информации | 7,1 | нет информации |
NIST — CVE-2022-48836
|
нет информации | 5,5 | нет информации |
NIST — CVE-2022-48866
БДУ —
BDU:2024-06621
|
нет информации | 6 | нет информации |
NIST — CVE-2023-52470
БДУ —
BDU:2024-01695
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-52476
|
нет информации | 5,5 | нет информации |
NIST — CVE-2023-52478
|
нет информации | 6 | нет информации |
NIST — CVE-2023-52522
|
нет информации | 5,5 | нет информации |
NIST — CVE-2023-52605
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-52683
|
нет информации | 5,5 | нет информации |
NIST — CVE-2023-52798
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-52800
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-52809
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-52817
|
нет информации | 5,5 | нет информации |
NIST — CVE-2023-52840
|
нет информации | 4,4 | нет информации |
NIST — CVE-2023-6040
БДУ —
BDU:2024-00474
|
нет информации | 7,8 | нет информации |
NIST — CVE-2024-23848
БДУ —
BDU:2024-00732
|
нет информации | 6,7 | нет информации |
NIST — CVE-2024-26595
БДУ —
BDU:2024-01846
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26600
БДУ —
BDU:2024-01863
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26638
БДУ —
BDU:2024-03653
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-26645
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-26649
БДУ —
BDU:2024-03618
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-26665
|
нет информации | 7,1 | нет информации |
NIST — CVE-2024-26717
БДУ —
BDU:2024-03614
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-26720
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-26769
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-26846
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-26855
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-26880
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-26894
|
нет информации | 6 | нет информации |
NIST — CVE-2024-26923
БДУ —
BDU:2024-03615
|
нет информации | 7 | нет информации |
NIST — CVE-2024-26939
БДУ —
BDU:2024-03634
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-27013
БДУ —
BDU:2024-06503
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-27042
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35809
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35877
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35884
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35944
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-35989
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-36883
БДУ —
BDU:2024-04551
|
нет информации | 7 | нет информации |
NIST — CVE-2024-36901
БДУ —
BDU:2024-04555
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-36902
БДУ —
BDU:2024-04556
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-36919
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-36920
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-36922
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-36939
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-36953
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-37356
|
нет информации | 6,6 | нет информации |
NIST — CVE-2024-38558
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-38559
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-38570
|
нет информации | 5,8 | нет информации |
NIST — CVE-2024-38579
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-38581
БДУ —
BDU:2024-06062
|
нет информации | 7 | нет информации |
NIST — CVE-2024-38619
БДУ —
BDU:2024-04895
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-39471
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-39499
|
нет информации | 4,1 | нет информации |
NIST — CVE-2024-39501
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-39506
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-40901
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-40904
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-40911
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-40912
|
нет информации | 4,7 | нет информации |
NIST — CVE-2024-40929
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-40931
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-40941
|
нет информации | 4,1 | нет информации |
NIST — CVE-2024-40954
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-40958
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-40959
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-40960
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-40972
|
нет информации | 4,1 | нет информации |
NIST — CVE-2024-40977
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-40978
|
нет информации | 4,1 | нет информации |
NIST — CVE-2024-40988
|
нет информации | 4,7 | нет информации |
NIST — CVE-2024-40989
|
нет информации | 5,6 | нет информации |
NIST — CVE-2024-40995
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-40997
|
нет информации | 5,1 | нет информации |
NIST — CVE-2024-40998
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-41005
БДУ —
BDU:2024-06069
|
нет информации | 4,7 | нет информации |
NIST — CVE-2024-41007
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-41008
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-41012
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-41013
|
нет информации | 7,1 | нет информации |
NIST — CVE-2024-41014
|
нет информации | 6,1 | нет информации |
NIST — CVE-2024-41023
|
нет информации | 6,1 | нет информации |
NIST — CVE-2024-41035
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-41038
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-41039
|
нет информации | 5,2 | нет информации |
NIST — CVE-2024-41040
|
нет информации | 5,2 | нет информации |
NIST — CVE-2024-41041
|
нет информации | 4,7 | нет информации |
NIST — CVE-2024-41044
|
нет информации | 4,9 | нет информации |
NIST — CVE-2024-41055
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-41056
|
нет информации | 5,2 | нет информации |
NIST — CVE-2024-41060
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-41064
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-41065
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-41071
|
нет информации | 7,8 | нет информации |
NIST — CVE-2024-41076
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-41090
|
нет информации | 7,1 | нет информации |
NIST — CVE-2024-41091
|
нет информации | 7,1 | нет информации |
NIST — CVE-2024-41097
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-42084
|
нет информации | 6,3 | нет информации |
NIST — CVE-2024-42090
|
нет информации | 4,7 | нет информации |
NIST — CVE-2024-42094
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-42096
|
нет информации | 5,1 | нет информации |
NIST — CVE-2024-42114
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-42124
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-42131
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-42152
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-42154
|
нет информации | 4,4 | нет информации |
NIST — CVE-2024-42225
|
нет информации | 4,8 | нет информации |
NIST — CVE-2024-42226
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-42228
|
нет информации | 6,3 | нет информации |
NIST — CVE-2024-42237
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-42238
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-42240
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-42246
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-42265
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-42322
|
нет информации | 5,5 | нет информации |
NIST — CVE-2024-43830
|
нет информации | 6,6 | нет информации |
NIST — CVE-2024-43871
|
нет информации | 5,5 | нет информации |
Обновлённые пакеты