INFSA-2024:7001: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2024:7001

Тип: устранение уязвимостей

Дата публикации: 2024-10-23 10:31:42 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2021-46984

    Уязвимость ядра Linux вызвана уязвимостью чтения за пределами допустимого диапазона при вытеснении. Эксплуатация уязвимости может позволить локальному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47097

    Уязвимость ядра Linux вызвана ошибкой чтения за пределами допустимого диапазона в elantech_change_report_id(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47101

    Уязвимость ядра Linux вызвана ошибкой неинициализированного значения (uninit-value) в asix_mdio_read(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47287

    Уязвимость ядра Linux связана с утечкой памяти при сбое driver_register() в driver core: auxiliary bus. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2021-47289

    Уязвимость ядра Linux вызвана разыменованием нулевого указателя в ACPI. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2021-47321

    Уязвимость ядра Linux вызвана использованием памяти после освобождения при вызове del_timer_sync() сторожевого таймера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47338

    Уязвимость ядра Linux связана с удалением всё ещё использующегося режима fbmem. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2021-47352

    Уязвимость ядра Linux связана с отсутствием проверки используемой длины в virtio-net. Эксплуатация уязвимости может позволить нарушителю получить доступ к данным или повредить их.

  • CVE-2021-47383

    Уязвимость ядра Linux вызвана ошибкой выхода за границы массива (out-of-bound) vmalloc в imageblit. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.

  • CVE-2021-47384

    Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL, когда драйвер считывает значение tmp, достаточное для (tmp & 0x08) && (!(tmp & 0x80)) && ((tmp & 0x7) == ((tmp >> 4) & 0x7)) с устройства. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47385

    Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL, когда драйвер считывает значение val, достаточное для (val & 0x08) && (!(val & 0x80)) && ((val & 0x7) == ((val >> 4) & 0x7)) с устройства. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47386

    Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL, когда драйвер считывает значение val, достаточное для (val & 0x08) && (!(val & 0x80)) && ((val & 0x7) == ((val >> 4) & 0x7)) с устройства. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47393

    Уязвимость ядра Linux вызвана ошибкой возврата ненулевого значения, когда текущее состояние вентилятора принудительно устанавливается из sysfs. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47412

    Уязвимость ядра Linux вызвана неправильной обработкой запросов на блочный ввод-вывод. Когда запрос на блочный ввод-вывод (bio) не отслеживается, ядро ​​ошибочно вызывает функцию rq_qos_ops->done_bio, что потенциально приводит к проблемам с использованием после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать сбой системы.

  • CVE-2021-47432

    Уязвимость ядра Linux вызвана переполнением целочисленных значений, связанным с кодом radix tree. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47441

    Уязвимость ядра Linux вызвана ошибкой доступа к памяти за пределами границ, когда включена статистика перехода в тепловое состояние (CONFIG_THERMAL_STATISTICS=y). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47455

    Уязвимость ядра Linux вызвана ​​возможной утечкой памяти в ptp_clock_register(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2021-47466

    Уязвимость ядра Linux вызвана ​​потенциальной утечкой памяти в kmem_cache_open(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2021-47497

    Уязвимость ядра Linux вызвана ошибкой shift-out-of-bound (UBSAN) с ячейками байтового размера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2021-47527

    Уязвимость ядра Linux связана со сбросом буфера передачи и утечкой памяти в serial: core. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2021-47560

    Уязвимость драйвера mlxsw:spectrum ядра Linux вызвана тем, что обработка событий up/down порта приводит к разыменованию указателя NULL. Эта проблема возникает, когда драйвер не обрабатывает события для порта ЦП, который существует, но не имеет соответствующего сетевого устройства. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе системы.

  • CVE-2021-47582

    Уязвимость ядра Linux вызвана тем, что do_proc_control() и do_proc_bulk() в USB: core не могут быть принудительно остановлены. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2021-47609

    Уязвимость драйвера SCPI genpd ядра Linux вызвана отсутствием проверки привязки для scpi_pd->name, что могло привести к переполнению буфера при копировании имени устройства SCPI из соответствующего узла дерева устройств, поскольку максимальный размер строки имени составляет 30 символов. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2022-48619

    Уязвимость функции input_set_capability() ядра операционных систем Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2022-48754

    Уязвимость ядра Linux связана с использованием после освобождения в phylib. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2022-48760

    Уязвимость ядра Linux вызвана ошибкой порядка доступа к памяти в системах SMP. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2022-48804

    Уязвимость ядра Linux связана с выходом за пределы границ в array_index_nospec в vt_setactivate array_index_nospec. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2022-48836

    Уязвимость ядра Linux связана с правильной проверкой типа конечной точки в aiptek. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2022-48866

    Уязвимость компонента hid-thrustmaster ядра операционной системы Linux связана с отсутствием проверок фактического количества конечных точек. Эксплуатация уязвимости может позволить нарушителю влиять на конфиденциальность и доступность защищаемой информации.

  • CVE-2023-52470

    Уязвимость драйвера видеокарт AMD Radeon ядра операционной системы Linux связана с разыменованием нулевого указателя в функции radeon_crtc_init() в модуле drivers/gpu/drm/radeon/radeon_display.c. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации и вызвать отказ в обслуживании.

  • CVE-2023-52476

    Уязвимость ядра Linux вызвана паникой, которая может возникнуть при выполнении vsyscall во время активного LBR-сэмплирования. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-52478

    Уязвимость ядра Linux вызвана состоянием гонки в функции hidpp_connect_event(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать сбой системы, отправляя специально созданный запрос.

  • CVE-2023-52522

    Уязвимость ядра Linux вызвана потенциальным разрывом хранилища в функции neigh_periodic_work() из-за плохой защиты операции записи значения, что может привести к несоответствиям, если другой процесс или поток выполнит чтение из этого значения до завершения операции. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2023-52605

    Уязвимость ядра Linux вызвана проверкой разыменования указателя NULL. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании.

  • CVE-2023-52683

    Уязвимость ядра Linux вызвана тем, что в lpit_update_residency() существует вероятность переполнения при умножении, если tsc_khz достаточно большой (> UINT_MAX/1000). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2023-52817

    Уязвимость ядра Linux вызвана разыменованием указателя NULL, когда указатель smc_rreg равен NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-52840

    Уязвимость ядра Linux вызвана использованием после освобождения в rmi_unregister_function(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2023-6040

    Уязвимость функции nf_tables_newtable() ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2024-23848

    Уязвимость функции rds_recv_track_latency (drivers/media/cec/core/cec-api.c) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-26595

    Уязвимость функции mlxsw_sp_acl_tcam_region_destroy() в модуле drivers/net/ethernet/mellanox/mlxsw/spectrum_acl_tcam.c драйвера сетевых карт Mellanox ядра операционной системы Linux связана с разыменование нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26645

    Уязвимость ядра Linux вызвана отсутствием видимости при вставке элемента в tracing_map. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26649

    Уязвимость функции gfx_v10_0_init_microcode() в модуле drivers/gpu/drm/amd/amdgpu/gfx_v10_0.c драйвера amdgpu видеокарт AMD Radeon ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26665

    Уязвимость ядра Linux вызвана выходом за пределы допустимого диапазона при построении IPv6 PMTU. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26717

    Уязвимость функции i2c_hid_of_probe() в модуле drivers/hid/i2c-hid/i2c-hid-of.c драйвера HID устройств шины I2C ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26720

    Уязвимость ядра Linux связана с ошибкой деления на ноль в в wb_dirty_limits(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-26769

    Уязвимость ядра Linux вызвана взаимоблокировкой при удалении пути ассоциации в nvmet-fc. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-26855

    Уязвимость ядра Linux вызвана разыменованием указателя NULL в ice_bridge_setlink() net: ice. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26880

    Уязвимость компонента device-mapper (dm) ядра Linux вызвана проблемой, возникающей во время внутренних операций приостановки, когда метод resume вызывается неправильно. Проблема возникает из-за двух последовательных вызовов функции origin_postsuspend, что приводит к попыткам удалить запись из списка, который уже был удалён. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-26894

    Уязвимость ядра Linux вызвана ​​утечкой памяти в acpi_processor_power_exit(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-26923

    Уязвимость функции __unix_gc() в модуле net/unix/garbage.c ядра операционной системы Linux связана с конкурентным доступом к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-26939

    Уязвимость функции __i915_vma_active() в модуле drivers/gpu/drm/i915/i915_vma.c драйвера графических адаптеров Intel 8xx/9xx/G3x/G4x/HD ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-27013

    Уязвимость компонента tun ядра операционной системы Linux связана с поступлением слишком большого количества пакетов, tun_do_read продолжит выгружать содержимое пакета, при включении консоли выгрузка пакета займет гораздо больше процессорного времени, и будет вызвана блокировка. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-27042

    Уязвимость файла drivers/gpu/drm/amd/amdgpu/amdgpu_discovery.c ядра Linux связана выходом за границы массива ("out-of-bounds"). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-35809

    Уязвимость подсистемы PCI ядра Linux вызвана тем, что обратные вызовы runtime-idle не всегда опустошаются перед удалением драйвера PCI. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе системы.

  • CVE-2024-35877

    Уязвимость ядра Linux вызвана некорректной ​​обработкой VM_PAT в сопоставлениях COW в x86/mm/pat. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-35884

    Уязвимость функции udp_gro_receive ядра Linux связана с ненадлежащем контролем доступа. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-35944

    Уязвимость ядра Linux связана с предупреждением во время выполнения memcpy() в dg_dispatch_as_host(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-35989

    Уязвимость ядра Linux вызвана ошибкой Kernel oops во время rmmod на однопроцессорных платформах. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-36883

    Уязвимость функции net_alloc_generic() в модуле net/core/net_namespace.c ядра операционной системы Linux связана с обращением к памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-36901

    Уязвимость функции ip6_output() в модуле net/ipv6/ip6_output.c реализации протокола IPv6 ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-36902

    Уязвимость функции __fib6_rule_action() в модуле net/ipv6/fib6_rules.c реализации протокола IPv6 ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-36920

    Уязвимость ядра Linux связана с ложным срабатыванием предупреждения в scsi: mpi3mr при использовании массива в качестве массива гибкой длины. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-36939

    Уязвимость ядра Linux вызвана ошибкой обработки rpc_proc_register() в nfs_net_init(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-36953

    Уязвимость ядра Linux связана с отсутствием проверки на ненулевые vCPU в vgic_v2_parse_attr(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-37356

    Уязвимость ядра Linux связана с выходом за пределы диапазона в dctcp_update_alpha(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-38558

    Уязвимость ядра Linux вызвана перезаписью исходного кортежа ct для ICMPv6. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-38559

    Уязвимость ядра Linux вызвана отсутствием проверки завершения скопированного буфера как NULL в scsi: qedf. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-38570

    Уязвимость ядра Linux вызвана использованием памяти после освобождения в glock при размонтировании. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-38581

    Уязвимость функции amdgpu_mes_remove_ring() в модуле drivers/gpu/drm/amd/amdgpu/amdgpu_mes.c драйвера amdgpu ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-38619

    Уязвимость функции alauda_init_media() ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-39471

    Уязвимость ядра Linux связана с выходом за пределы буфера памяти в sdma_v4_0_irq_id_to_seq. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-39499

    Уязвимость ядра Linux вызвана утечками спекулятивного исполнения при очистке события в event_deliver() vmci_event.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-39501

    Уязвимость ядра Linux вызвана состоянием гонки в core.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-39506

    Уязвимость ядра Linux вызвана указателем NULL, обрабатывающим путь в lio_vf_rep_copy_packet в lio_vf_rep_copy_packet(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-40901

    Уязвимость ядра Linux вызвана выходом за пределы допустимого диапазона при использовании test_bit() в mpt3sas_base.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-40904

    Уязвимость ядра Linux вызвана блокировкой ЦП из-за избыточных сообщений журнала. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-40911

    Уязвимость ядра Linux вызвана разыменованием указателя NULL в util.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-40912

    Уязвимость ядра Linux вызвана взаимоблокировкой в ​​ieee80211_sta_ps_deliver_wakeup() в sta_info.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-40929

    Уязвимость ядра Linux вызвана доступом за пределы диапазона в некоторых версиях cfg80211, если указатель ssids может быть допустимым, даже если n_ssids равен 0. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-40931

    Уязвимость ядра Linux связана с отсутствием проверки, что snd_una инициализирован при подключении. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-40941

    Уязвимость ядра Linux вызвана ошибкой в ​​iwlwifi/mvm/fw.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-40954

    Уязвимость ядра Linux связана с использованием после освобождения при оставленном висящем указателе sk при сбое создания сокета. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-40958

    Уязвимость ядра Linux вызвана использованием памяти после освобождения в net_namespace.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-40959

    Уязвимость ядра Linux вызвана разыменованием нулевого указателя xfrm6_get_saddr() ip6_dst_idev(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-40960

    Уязвимость ядра Linux связана с возможностью разыменования NULL в rt6_probe(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-40972

    Уязвимость ядра Linux вызвана ошибкой в ​​ext4. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-40977

    Уязвимость ядра Linux вызвана потенциальными зависшими задачами во время восстановления чипа в Wifi: Mt76: Mt7921. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-40978

    Уязвимость ядра Linux вызвана ошибкой в ​​Scsi: Qedi. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-40988

    Уязвимость ядра Linux устранена связана с отсутствием проверки границ для sumo_vid_mapping_entry. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-40989

    Уязвимость KVM ядра Linux для ARM64 в файлах vgic-init.c, vgic-mmio-v3.c и vgic.h связана с тем, что виртуальные vCPU могут сохранять висящие указатели в области редистрибьютора после того, как они были удалены, что может привести к повреждению памяти. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-40995

    Уязвимость ядра Linux вызвана бесконечным циклом в Tcf_idr_check_alloc(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-40997

    Уязвимость ядра Linux вызванному утечкой памяти на CPU EPP Exit. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-40998

    Уязвимость ядра Linux вызвана неинициализированным Ratelimit_state->Lock Access в __ext4_fill_super(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41005

    Уязвимость функции netpoll_owner_active() в модуле net/core/netpoll.c ядра операционной системы Linux связана с конкурентным доступом к ресурсу (состояние гонки) Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность защищаемой информации.

  • CVE-2024-41007

    Уязвимость функции tcp_retransmit_timer в реализации TCP ядра Linux. Проблема возникает, когда сокет TCP использует TCP_USER_TIMEOUT, а окно пиров уменьшается до нуля, что приводит к чрезмерной повторной передаче пакетов каждые две миллисекунды в течение четырёх минут после тайм-аута, что может привести к перегрузке сети и снижению производительности. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-41008

    Уязвимость ядра Linux вызвана ошибкой в ​​обработке и жизненном цикле объекта vm->task_info. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41012

    Уязвимость ядра Linux вызвана неправильной блокировкой при обнаружении гонки fcntl/close. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41013

    Уязвимость ядра Linux вызвана уязвимостью чтения за пределами допустимого диапазона при доступе к фиксированным членам. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41014

    Уязвимость ядра Linux вызвана отсутствием проверки пространства, занимаемого фиксированными элементами xlog_op_header в xlog_recover_process_data. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41035

    Уязвимость ядра Linux вызвана ошибкой дублирования конечной точки в функции usb_parse_endpoint(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41038

    Уязвимость ядра Linux вызвана переполнением буфера при обработке заголовков алгоритма V2. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41039

    Уязвимость переполнения буфера на основе стека ядра Linux вызвана неправильной проверкой границ заголовком wmfw. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.

  • CVE-2024-41040

    Уязвимость ядра Linux вызвана ошибкой использования памяти после освобождения при разрешении конфликта. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.

  • CVE-2024-41041

    Уязвимость ядра Linux вызвана ошибкой установки SOCK_RCU_FREE ранее в udp_lib_get_port(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41044

    Уязвимость ядра Linux вызвана ошибкой, связанной с ppp_async_encode() в ppp_generic.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-41055

    Уязвимость ядра Linux вызвана разыменованием нулевого указателя в mmzone.h. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-41056

    Уязвимость ядра Linux связана с использованием strnlen() вместо strlen() в массивах строк имён алгоритмов и коэффициентов в файлах V1 wmfw. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-41060

    Уязвимость ядра Linux вызвана разыменованием нулевого указателя в radeon_gem.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-41071

    Уязвимость ядра Linux вызвана ошибкой в ​​Wifi: Mac80211. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-41076

    Уязвимость ядра Linux вызвана уязвимостью в NFSv4. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41090

    Уязвимость драйвера mlx5 ядра Linux вызвана тем, что гостевая виртуальная машина KVM, использующая virtio-net, может вызвать сбой хоста, отправив короткий пакет, например, размером < ETH_HLEN. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-41091

    Уязвимость драйвера mlx5 ядра Linux вызвана тем, что гостевая виртуальная машина KVM, использующая virtio-net, может вызвать сбой хоста, отправив короткий пакет, например, размером < ETH_HLEN. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-41097

    Уязвимость ядра Linux вызвана ошибкой в ​​Usb: Atm: Cxacru. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-42084

    Уязвимость файловой системы ядра Linux связана с неожиданной ошибкой усечения файла при открытии файлов с определёнными параметрами. Эксплуатация уязвимости может позволить локальному нарушителю повреждать определённые файлы при наличии доступа к ним.

  • CVE-2024-42090

    Уязвимость ядра Linux вызвана взаимоблокировкой в ​​create_pinctrl() при обработке -EPROBE_DEFER. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-42096

    Уязвимость ядра Linux связана с использованием устаревшего кода в функции profile_pc(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-42114

    Уязвимость ядра Linux вызвана отсутствием надлежащей проверки диапазона NL80211_ATTR_TXQ_QUANTUM в nl80211.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-42124

    Уязвимость ядра Linux вызвана ошибкой в ​​Scsi: Qedf. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-42131

    Уязвимость ядра Linux вызвана ошибкой целочисленного переполнения в логике регулирования (throttling). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-42152

    Уязвимость ядра Linux вызвана утечкой памяти в nvmet. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-42154

    Уязвимость ядра Linux вызвана недостаточной проверкой длины исходного адреса для метрик TCP в подсистеме tcp_metrics. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию.

  • CVE-2024-42226

    Уязвимость ядра Linux связана с тем, что некоторые события Transfer не всегда указывают на TRB и, следовательно, не имеют кольца конечной точки. Эксплуатация уязвимости может позволить нарушителю вызвать сбой.

  • CVE-2024-42228

    Уязвимость ядра Linux вызвана повторным использованием неинициализированных данных при вызове amdgpu_vce_cs_reloc в drm/amdgpu. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе или вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-42237

    Уязвимость ядра Linux вызвана неправильной проверкой длины полезной нагрузки в cs_dsp_load() и cs_dsp_coeff_load(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-42238

    Уязвимость ядра Linux вызвана неправильной проверкой границ в cs_dsp_power_up(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-42240

    Уязвимость ядра Linux вызвана бесконечным циклом в x86/bhi. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-42246

    Уязвимость ядра Linux вызвана сбоем соединения в xs_tcp_setup_socket. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-42322

    Уязвимость ядра Linux связана с некорректным разыменованием в ip_vs_add_service. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-43871

    Уязвимость ядра Linux вызвана утечкой памяти при использовании API драйвера devm_free_percpu(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.0 нет информации
нет информации 6.0 нет информации
нет информации 6.0 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 5.1 нет информации
нет информации 4.4 нет информации
нет информации 6.6 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 4.7 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 4.8 нет информации
нет информации 5.1 нет информации
нет информации 7.1 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 3.3 нет информации
нет информации 6.7 нет информации
нет информации 5.5 нет информации
нет информации 5.6 нет информации
нет информации 4.1 нет информации
нет информации 7.1 нет информации
нет информации 5.5 нет информации
нет информации 6.0 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 6.0 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
NIST — CVE-2023-6040
нет информации 7.8 нет информации
нет информации 6.7 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 7.1 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 6.0 нет информации
нет информации 7.0 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 7.0 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 6.6 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 5.8 нет информации
нет информации 7.0 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.1 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.7 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 4.1 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.1 нет информации
нет информации 5.5 нет информации
нет информации 4.1 нет информации
нет информации 4.7 нет информации
нет информации 5.6 нет информации
нет информации 5.5 нет информации
нет информации 5.1 нет информации
нет информации 5.5 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 7.1 нет информации
нет информации 6.1 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.2 нет информации
нет информации 5.2 нет информации
нет информации 4.7 нет информации
нет информации 4.9 нет информации
нет информации 5.5 нет информации
нет информации 5.2 нет информации
нет информации 5.5 нет информации
нет информации 7.8 нет информации
нет информации 5.5 нет информации
нет информации 7.1 нет информации
нет информации 7.1 нет информации
нет информации 5.5 нет информации
нет информации 6.3 нет информации
нет информации 4.7 нет информации
нет информации 5.1 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 6.3 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты