INFSA-2024:8870: Устранение уязвимостей kernel-rt
Информация о бюллетене
Идентификатор: INFSA-2024:8870
Тип: устранение уязвимостей
Дата публикации: 2024-12-13 11:38:57 UTC
Информация о пакете
Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.
Описание уязвимостей
- CVE-2022-48773
Уязвимость ядра Linux вызвана разыменованием указателя в случае ошибки Rpcrdma_ep_create. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2022-48936
Уязвимость компонента gso ядра операционной системы Linux связана с отсутствием пропуска внешнего заголовка ip. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2023-52492
Уязвимость ядра Linux вызвана ошибкой разыменования указателя NULL в функции отмены регистрации канала. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-24857
Уязвимость функции conn_info_{min,max}_age_set() в модуле net/bluetooth/hci_debugfs.c. реализации протокола HCI драйвера bluetooth ядра операционной системы Linux связана с целочисленным переполнением из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации и вызвать отказ в обслуживании
- CVE-2024-26851
Уязвимость ядра Linux вызвана ошибкой длины bmp вне диапазона в nf_conntrack_h323. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-26924
Уязвимость функции nft_pipapo_remove() в модуле net/netfilter/nft_set_pipapo.c компонента netfilter ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-26976
Уязвимость ядра Linux вызвана ошибкой очистки очереди завершения vCPU. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-27017
Уязвимость ядра Linux вызвана ошибкой в netfilter: nft_set_pipapo. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-27062
Уязвимость ядра Linux вызвана состоянием гонки в модуле nouveau. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-35839
Уязвимость ядра Linux связана с ошибкой в nf_bridge_info. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-35898
Уязвимость ядра Linux вызвана состоянием гонки в __nft_flowtable_type_get(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-35939
Уязвимость ядра Linux вызвана утечкой страниц в dma_set_decrypted(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-38540
Уязвимость ядра Linux вызвана ошибкой выхода за пределы буфера памяти при вызове bnxt_qplib_alloc_init_hwq с hwq_attr->aux_depth != 0 и hwq_attr->aux_stride == 0. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-38541
Уязвимость ядра Linux вызвана переполнением стекового буфера в of_modalias(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-38586
Уязвимость ядра Linux вызвана возможным повреждением кольцевого буфера во фрагментированных пакетах Tx. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-38608
Уязвимость ядра Linux вызвана ошибкой обработки состояния netif mlx5e_suspend. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-39503
Уязвимость ядра Linux вызвана состоянием гонки в типе list:set. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-40924
Уязвимость ядра Linux связана с ошибкой сжатия объекта DPT в drm/i915/dpt. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-40961
Уязвимость ядра Linux связана с разыменованием NULL в fib6_nh_init(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-40983
Уязвимость ядра Linux связана с принудительным подсчётом ссылок dst перед выполнением расшифровки. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-40984
Уязвимость ядра Linux в ACPICA. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-41009
Уязвимость ядра Linux вызвана переполнением стекового буфера в ringbuf. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-41042
Уязвимость ядра Linux вызвана переполнением стекового буфера inf_tables_api.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
- CVE-2024-41066
Уязвимость ядра Linux связана с утечкой skb. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-41092
Уязвимость ядра Linux вызвана ошибкой использования после освобождения. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.
- CVE-2024-41093
Уязвимость ядра Linux связана с использованием нулевого объекта буфера кадра. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-42070
Уязвимость ядра Linux вызвана ошибкой в Netfilter: Nf_tables. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию, отправляя специально созданный запрос.
- CVE-2024-42079
Уязвимость ядра Linux связана с разыменованием указателя NULL в gfs2_log_flush. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-42244
Уязвимость ядра Linux связана со сбоем при возобновлении работы в USB: serial: mos7840. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-42284
Уязвимость ядра Linux вызвана неправильной проверкой границ функцией tipc_udp_addr2str(). Эксплуатация уязвимости может позволить локальному нарушителю выполнить произвольный код в системе, отправляя специально созданный запрос.
- CVE-2024-42292
Уязвимость ядра Linux вызвана ошибкой чтения за пределами допустимого диапазона в функции zap_modalias_env(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию или вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-42301
Уязвимость ядра Linux вызвана ошибкой выхода за пределы массива в sprintf. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-43854
Уязвимость ядра Linux вызвана ошибкой в метаданных, добавленных функцией bio_integrity_prep, которая использует обычный kmalloc. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-43880
Уязвимость ядра Linux вызвана ошибкой вложенности объектов. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-43889
Уязвимость ядра Linux вызвана состоянием паники из-за деления на ноль в padata_mt_helper(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-43892
Уязвимость ядра Linux вызвана состоянием гонки между несколькими вызовами в idr_remove() или между функциями idr_alloc()/idr_replace() и idr_remove(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-44935
Уязвимость ядра Linux связана с разыменованием нулевого указателя в reuseport_add_sock(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-44989
Уязвимость ядра Linux вызвана разыменованием указателя NULL в xfrm real_dev. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
- CVE-2024-44990
Уязвимость ядра Linux связана с разыменованием нулевого указателя в bond_ipsec_offload_ok. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-45018
Уязвимость ядра Linux связана с отсутствием инициализации в netfilter: flowtable. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-46826
Уязвимость ядра Linux связана с двойным чтением kernel.randomize_va_space. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-47668
Уязвимость ядра Linux вызвана гонкой в __genradix_ptr_alloc(). Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2022-48773
|
нет информации | 5.5 | нет информации |
NIST — CVE-2022-48936
|
нет информации | 0.0 | нет информации |
NIST — CVE-2023-52492
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-24857
|
нет информации | 6.8 | нет информации |
NIST — CVE-2024-26851
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26924
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-26976
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-27017
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-27062
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35839
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35898
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-35939
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-38540
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-38541
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-38586
|
нет информации | 4.1 | нет информации |
NIST — CVE-2024-38608
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-39503
|
нет информации | 6.4 | нет информации |
NIST — CVE-2024-40924
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-40961
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-40983
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-40984
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-41009
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-41042
|
нет информации | 4.1 | нет информации |
NIST — CVE-2024-41066
|
нет информации | 6.4 | нет информации |
NIST — CVE-2024-41092
|
нет информации | 6.7 | нет информации |
NIST — CVE-2024-41093
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-42070
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-42079
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-42244
|
нет информации | 4.4 | нет информации |
NIST — CVE-2024-42284
|
нет информации | 7.3 | нет информации |
NIST — CVE-2024-42292
|
нет информации | 6.1 | нет информации |
NIST — CVE-2024-42301
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-43854
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-43880
|
нет информации | 4.7 | нет информации |
NIST — CVE-2024-43889
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-43892
|
нет информации | 4.7 | нет информации |
NIST — CVE-2024-44935
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-44989
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-44990
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-45018
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-46826
|
нет информации | 5.5 | нет информации |
NIST — CVE-2024-47668
|
нет информации | 5.5 | нет информации |
Обновлённые пакеты