INFSA-2024:8856: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2024:8856

Тип: устранение уязвимостей

Дата публикации: 2024-12-13 13:13:38 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2022-48773

    Уязвимость ядра Linux вызвана разыменованием указателя в случае ошибки Rpcrdma_ep_create. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2022-48936

    Уязвимость компонента gso ядра операционной системы Linux связана с отсутствием пропуска внешнего заголовка ip. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2023-52492

    Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL в функции отмены регистрации канала. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-24857

    Уязвимость функции conn_info_{min,max}_age_set() в модуле net/bluetooth/hci_debugfs.c. реализации протокола HCI драйвера bluetooth ядра операционной системы Linux связана с целочисленным переполнением из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации и вызвать отказ в обслуживании

  • CVE-2024-26851

    Уязвимость ядра Linux вызвана ошибкой длины bmp вне диапазона в nf_conntrack_h323. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-26924

    Уязвимость функции nft_pipapo_remove() в модуле net/netfilter/nft_set_pipapo.c компонента netfilter ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-26976

    Уязвимость ядра Linux вызвана ошибкой очистки очереди завершения vCPU. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-27017

    Уязвимость ядра Linux вызвана ошибкой в ​​netfilter: nft_set_pipapo. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-27062

    Уязвимость ядра Linux вызвана состоянием гонки в модуле nouveau. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-35839

    Уязвимость ядра Linux связана с ошибкой в nf_bridge_info. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-35898

    Уязвимость ядра Linux вызвана состоянием гонки в __nft_flowtable_type_get(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-35939

    Уязвимость ядра Linux вызвана утечкой страниц в dma_set_decrypted(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-38540

    Уязвимость ядра Linux вызвана ошибкой выхода за пределы буфера памяти при вызове bnxt_qplib_alloc_init_hwq с hwq_attr->aux_depth != 0 и hwq_attr->aux_stride == 0. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-38541

    Уязвимость ядра Linux вызвана переполнением стекового буфера в of_modalias(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-38586

    Уязвимость ядра Linux вызвана возможным повреждением кольцевого буфера во фрагментированных пакетах Tx. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-38608

    Уязвимость ядра Linux вызвана ошибкой обработки состояния netif mlx5e_suspend. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-39503

    Уязвимость ядра Linux вызвана состоянием ​​гонки в типе list:set. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-40924

    Уязвимость ядра Linux связана с ошибкой сжатия объекта DPT в drm/i915/dpt. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-40961

    Уязвимость ядра Linux связана с разыменованием NULL в fib6_nh_init(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-40983

    Уязвимость ядра Linux связана с принудительным подсчётом ссылок dst перед выполнением расшифровки. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-40984

    Уязвимость ядра Linux в ACPICA. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-41009

    Уязвимость ядра Linux вызвана переполнением стекового буфера в ringbuf. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-41042

    Уязвимость ядра Linux вызвана переполнением стекового буфера inf_tables_api.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-41066

    Уязвимость ядра Linux связана с утечкой skb. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-41092

    Уязвимость ядра Linux вызвана ошибкой использования после освобождения. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2024-41093

    Уязвимость ядра Linux связана с использованием нулевого объекта буфера кадра. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-42070

    Уязвимость ядра Linux вызвана ошибкой в Netfilter: Nf_tables. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию, отправляя специально созданный запрос.

  • CVE-2024-42079

    Уязвимость ядра Linux связана с разыменованием указателя NULL в gfs2_log_flush. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-42244

    Уязвимость ядра Linux связана со сбоем при возобновлении работы в USB: serial: mos7840. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-42284

    Уязвимость ядра Linux вызвана неправильной проверкой границ функцией tipc_udp_addr2str(). Эксплуатация уязвимости может позволить локальному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.

  • CVE-2024-42292

    Уязвимость ядра Linux вызвана ошибкой чтения за пределами допустимого диапазона в функции zap_modalias_env(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-42301

    Уязвимость ядра Linux вызвана ошибкой выхода за пределы массива в sprintf. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-43854

    Уязвимость ядра Linux вызвана ошибкой в ​​метаданных, добавленных функцией bio_integrity_prep, которая использует обычный kmalloc. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-43880

    Уязвимость ядра Linux вызвана ошибкой вложенности объектов. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-43889

    Уязвимость ядра Linux вызвана состоянием паники из-за деления на ноль в padata_mt_helper(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-43892

    Уязвимость ядра Linux вызвана состоянием гонки между несколькими вызовами в idr_remove() или между функциями idr_alloc()/idr_replace() и idr_remove(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-44935

    Уязвимость ядра Linux связана с разыменованием нулевого указателя в reuseport_add_sock(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-44989

    Уязвимость ядра Linux вызвана разыменованием указателя NULL в xfrm real_dev. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-44990

    Уязвимость ядра Linux связана с разыменованием нулевого указателя в bond_ipsec_offload_ok. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-45018

    Уязвимость ядра Linux связана с отсутствием инициализации в netfilter: flowtable. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-46826

    Уязвимость ядра Linux связана с двойным чтением kernel.randomize_va_space. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-47668

    Уязвимость ядра Linux вызвана гонкой в ​​__genradix_ptr_alloc(). Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
БДУ — BDU:2024-06641
нет информации 0.0 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2024-01193
нет информации 6.8 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2024-03625
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.4 нет информации
нет информации 4.1 нет информации
нет информации 5.5 нет информации
нет информации 6.4 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.1 нет информации
нет информации 6.4 нет информации
нет информации 6.7 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 7.3 нет информации
нет информации 6.1 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты