INFSA-2025:6966: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:6966

Тип: устранение уязвимостей

Дата публикации: 2025-07-31 16:12:24 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2024-43871

    Уязвимость ядра Linux вызвана утечкой памяти при использовании API драйвера devm_free_percpu(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-42265

    Уязвимость ядра Linux вызвана неспособностью защитить выборку ->fd[fd] в do_dup2() от неправильных предсказаний. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-38541

    Уязвимость ядра Linux вызвана переполнением стекового буфера в of_modalias(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-43889

    Уязвимость ядра Linux вызвана состоянием паники из-за деления на ноль в padata_mt_helper(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-44989

    Уязвимость ядра Linux вызвана разыменованием указателя NULL в xfrm real_dev. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-50256

    Уязвимость ядра Linux вызвана сбоем в nf_send_reset6(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2022-48969

    Уязвимость компонента xen-netfront ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2022-48989

    Уязвимость компонента fscache ядра Linux вызвана состоянием гонки между cookie_lru и use_cookie. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-49006

    Уязвимость функции dyn_event_release() модуля kernel/trace/trace_dynevent.c поддержки трассировки ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2022-49014

    Уязвимость функции tun_detach() в модуле drivers/net/tun.c драйвера tun ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2022-49029

    Уязвимость функции ibmpex_register_bmc() в модуле drivers/hwmon/ibmpex.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2023-52672

    Уязвимость компонента pipe ядра операционной системы Linux связана с неправильной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2023-52917

    Уязвимость модуля ntb: intel ядра Linux связана с тем, что функция debugfs_create_dir() возвращает указатели на ошибки и никогда не возвращает NULL. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-27008

    Уязвимость компонента drm ядра операционной системы Linux связана с ошибками чтения за пределами границ буфера памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-27398

    Уязвимость функции sco_sock_timeout() в модуле net/bluetooth/sco.c подсистемы Bluetooth ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-35891

    Уязвимость компонента micrel ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-35933

    Уязвимость компонента btintel ядра операционной системы Linux связана с разыменованием указателя NULL в функции btintel_read_version(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-35934

    Уязвимость компонентов net/smc ядра операционной системы Linux связана с неправильной блокировкой в функции smc_pnet_create_pnetids_list(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-35963

    Уязвимость компонента Bluetooth ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-35964

    Уязвимость компонента iso.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-35965

    Уязвимость компонента l2cap_sock.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-35966

    Уязвимость функций rfcomm_sock_setsockopt_old() и rfcomm_sock_setsockopt() компонента Bluetooth ядра операционной системы Linux связана с ошибками чтения за пределами границ. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-35967

    Уязвимость функции sco_sock_setsockopt() компонента Bluetooth ядра операционной системы Linux связана с ошибками чтения за пределами границ. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-35978

    Уязвимость функции hci_req_sync_complete() в компоненте Bluetooth ядра операционной системы Linux связана с отсутствием освобождение предыдущего состояния запроса синхронизации перед назначением ссылки на новую. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-36011

    Уязвимость функции hci_le_big_sync_established_evt() в модуле net/bluetooth/hci_event.c реализации протокола Bluetooth ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-36012

    Уязвимость функции msft_do_close() в модуле net/bluetooth/msft.c реализации протокола Bluetooth ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-36013

    Уязвимость функции l2cap_connect() в модуле net/bluetooth/l2cap_core.c реализации протокола Bluetooth ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-36880

    Уязвимость компонента qca ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-36968

    Уязвимость функции l2cap_le_flowctl_init() в модуле net/bluetooth/l2cap_core.c реализации протокола Bluetooth ядра операционной системы Linux связана с отсутствием проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

  • CVE-2024-39500

    Уязвимость компонента sock_map ядра операционной системы Linux связана с разыменованием указателя NULL в функции sock_map_close(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-40956

    Уязвимость функции irq_process_work_list() в модуле drivers/dma/idxd/irq.c драйвера DMA ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-41010

    Уязвимость компонента bpf ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

  • CVE-2024-41062

    Уязвимость функции l2cap_sock_recv_cb() в модуле net/bluetooth/l2cap_sock.c ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-42133

    Уязвимость компонента Bluetooth ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-42253

    Уязвимость функции pca953x_irq_bus_sync_unlock() в модуле drivers/gpio/gpio-pca953x.c драйвера GPIO ядра операционной системы Linux связана с jib,rfvb. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-42278

    Уязвимость компонента AsoC ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-42291

    Уязвимость компонента ice ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-42294

    Уязвимость компонента block ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-42302

    Уязвимость функции pci_bridge_wait_for_secondary_bus() в модуле drivers/pci/pci.c драйвера шины PCI ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-42304

    Уязвимость компонента ext4 ядра операционной системы Linux связана с неправильной обработкой ошибок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-42305

    Уязвимость компонента ext4 ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-42312

    Уязвимость компонента sysctl ядра операционной системы Linux связана с неправильной проверкой входных данных в функции proc_sys_make_inode(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-42315

    Уязвимость функции exfat_get_dentry_set() модуля fs/exfat/dir.c ядра операционной системы Linux связана с недостаточной блокировкой ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-42316

    Уязвимость компонентов mm/mglru ядра операционной системы Linux связана с целочисленной потерей значимости в функции folio_rotate_reclaimable(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-42321

    Уязвимость компонента flow_dissector ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-43820

    Уязвимость ядра Linux вызвана ошибкой в dm-raid.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправив специально созданный запрос.

  • CVE-2024-43821

    Уязвимость компонента scsi ядра операционной системы Linux связана с разыменованием указателя NULL в функции lpfc_xcvr_data_show(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-43823

    Уязвимость функции ks_pcie_setup_rc_app_regs() модуля drivers/pci/controller/dwc/pci-keystone.c ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-43828

    Уязвимость компонента ext4 ядра операционной системы Linux связана c использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-43834

    Уязвимость компонента xdp ядра операционной системы Linux связана с возможностью использования памяти после освобождения в функции xdp_unreg_mem_model(). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

  • CVE-2024-43846

    Уязвимость компонента lib ядра операционной системы Linux связана с ошибками управления ресурсами в функции objagg_obj_parent_assign(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-43853

    Уязвимость функции proc_cpuset_show() (kernel/cgroup/cpuset.c) ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-43873

    Уязвимость функции seqpacket_allow() ядра операционной системы Linux связана с некорректной инициализацией. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-43882

    Уязвимость функции bprm_fill_uid() в модуле fs/exec.c ядра операционной системы Linux связана с недостаточной проверкой прав доступа из-за конкурентного доступа к ресурсу. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-43884

    Уязвимость компонента Bluetooth ядра операционной системы Linux связана с разыменованием указателя NULL в функции pair_device(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-43898

    Уязвимость ядра Linux вызвана разыменованием нулевого указателя в ext4_force_shutdown в 'ext4: sanity'. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправив специально созданный запрос.

  • CVE-2024-43910

    Уязвимость функции process_dynptr_func() модуля kernel/bpf/verifier.c поддержки интерпретатора BPF ядра операционной системы Linux связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-43914

    Уязвимость компонентов md/raid ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-44931

    Уязвимость функции gpiochip_get_desc() модуля drivers/gpio/gpiolib.c драйвера GPIO ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

  • CVE-2024-44932

    Уязвимость ядро Linux связана с использованием памяти после освобождения при уничтожении очередей. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе, отправив специально созданный запрос.

  • CVE-2024-44934

    Уязвимость функции br_multicast_del_port() в модуле net/bridge/br_multicast.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-44952

    Уязвимость драйвера ядра Linux связана с состоянием гонки, когда функция uevent_show() пытается разыменовать dev->driver->name, что приводит к взаимоблокировке. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-44958

    Уязвимость компонентов sched/smt ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-44964

    Уязвимость функции idpf_vport_open() в модуле drivers/net/ethernet/intel/idpf/idpf_lib.c драйвера сетевых адаптеров Intel ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти и утечками памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-44975

    Уязвимость функции update_parent_effective_cpumask() ядра операционной системы Linux связана с недостаточным контролем ресурса в период его существования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-44987

    Уязвимость функции ip6_send_skb() в модуле net/ipv6/ip6_output.c реализации протокола IPv6 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-45000

    Уязвимость компонентов fs/netfs/fscache_cookie ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-45009

    Уязвимость компонента mptcp ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-45010

    Уязвимость функции mptcp_pm_nl_rm_addr_or_subflow() ядра операционной системы Linux связана с некорректным управлением потоками. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-45016

    Уязвимость компонента netem ядра операционной системы Linux связана с ошибками использования после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

  • CVE-2024-45022

    Уязвимость компонентов mm/vmalloc ядра операционной системы Linux связана с повреждением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46673

    Уязвимость функции aac_init_adapter() в модуле drivers/scsi/aacraid/comminit.c драйвера Adaptec AACRAID ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-46675

    Уязвимость компонента usb ядра операционной системы Linux связана с повреждением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46711

    Уязвимость компонента mptcp ядра операционной системы Linux связана с некорректным расчетом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46722

    Уязвимость функции amdgpu_atombios_init_mc_reg_table() в модуле drivers/gpu/drm/amd/amdgpu/amdgpu_atombios.c драйвера amdgpu ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

  • CVE-2024-46723

    Уязвимость функции amdgpu_cgs_get_firmware_info() ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

  • CVE-2024-46724

    Уязвимость функции df_v1_7_get_hbm_channel_number() ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-46725

    Уязвимость функции amdgpu_ring_init() в модуле drivers/gpu/drm/amd/amdgpu/amdgpu_ring.c драйвера amdgpu ядра операционной системы Linux связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-46743

    Уязвимость функции of_irq_parse_one() ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

  • CVE-2024-46745

    Уязвимость компонента Input ядра операционной системы Linux связана с ошибками использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

  • CVE-2024-46747

    Уязвимость функции cougar_report_fixup() ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

  • CVE-2024-46750

    Уязвимость компонента PCI ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46754

    Уязвимость ядра Linux связана с тем, что попроцессорная переменная seg6_bpf_srh_states::srh никогда не назначается в сценарии самотестирования, хотя каждая функция BPF ожидает её. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-46756

    Уязвимость функций DIV_ROUND_CLOSEST() ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-46758

    Уязвимость функций tcrit1_store() и tcrit2_store() в модуле drivers/hwmon/lm95234.c драйвера hwmon ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-46759

    Уязвимость функции adc128_in_store() в модуле drivers/hwmon/adc128d818.c драйвера hwmon ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-46761

    Уязвимость компонентов pci/hotplug/pnv_php ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46783

    Уязвимость компонента tcp_bpf ядра операционной системы Linux связана с некорректной обработкой ошибок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46786

    Уязвимость функции fscache_exit() в модуле fs/netfs/fscache_main.c файловой системы netfs ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-46787

    Уязвимость модуля userfaultfd ядра Linux связана с ошибками в коде pmd_trans_huge() в mfill_atomic(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-46800

    Уязвимость функции netem_dequeue() в модуле net/sched/sch_netem.c подсистемы управления трафиком net/sched ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-46805

    Уязвимость компонента nilfs2 ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46806

    Уязвимость функции aqua_vanjaram_switch_partition_mode() драйвера ядра операционной системы Linux связана с недостаточной проверкой входных данных при делении на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46807

    Уязвимость компонентов drm/amd/amdgpu ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46819

    Уязвимость компонентов drm/amdgpu ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46820

    Уязвимость функции vcn_v5_0_0_hw_fini() модуля drivers/gpu/drm/amd/amdgpu/vcn_v5_0_0.c ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46822

    Уязвимость компонента arm64 ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46828

    Уязвимость компонента sched ядра операционной системы Linux связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46835

    Уязвимость функции gfx_v11_0_hw_init() драйвера поддержки инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46839

    Уязвимость подсистемы очереди задач ядра Linux возникает из-за конфликта, когда несколько процессоров обновляют глобальную переменную wq_watchdog_touched, что приводит к снижению производительности и блокировкам в процедурах управления очередями задач. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-46853

    Уязвимость функции nxp_fspi_fill_txfifo() в модуле drivers/spi/spi-nxp-fspi.c драйвера Serial Peripheral Interface (SPI) ядра операционной системы Linux связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-46864

    Уязвимость функции hv_machine_shutdown() компонентов x86/hyperv ядра операционной системы Linux связана с неправильной инициализацией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-46871

    Уязвимость определения массивов dmub_callback и dmub_thread_offload в модуле drivers/gpu/drm/amd/display/amdgpu_dm/amdgpu_dm.h ядра операционной системы Linux связана с недостаточным выделением памяти, приводящем к чтению памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-47141

    Уязвимость функции pinctrl_register_one_pin() ядра операционной системы Linux связана с недостаточной блокировкой ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47660

    Уязвимость компонента fsnotify ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47668

    Уязвимость компонентов lib/generic-radix-tree.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47678

    Уязвимость функции ip_cmsg_recv() модуля include/net/ip.h ядра операционной системы Linux связана с раскрытием информации в результате расхождений. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

  • CVE-2024-47685

    Уязвимость функции nf_reject_ip6_tcphdr_put() в модуле net/ipv6/netfilter/nf_reject_ipv6.c компонента netfilter ядра операционной системы Linux связана с использованием неинициализированной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

  • CVE-2024-47687

    Уязвимость функции mlx5_vdpa_show_mr_leaks() модуля drivers/vdpa/mlx5/core/mr.c ядра операционной системы Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47692

    Уязвимость функции __cld_pipe_inprogress_downcall() модуля fs/nfsd/nfs4recover.c поддержки сетевой файловой системы NFS ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47700

    Уязвимость компонента nilfs2 ядра операционной системы Linux связана с ошибками деления на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47703

    Уязвимость функции bpf_inode_storage_free() модуля include/linux/bpf_lsm.h ядра операционной системы Linux связана с недостатком механизма преобразования типов данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47705

    Уязвимость функции blk_add_partition() компонента block ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47706

    Уязвимость функции bfq_init_rq() компонентов block, bfq ядра операционной системы Linux связана с ошибками использования после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

  • CVE-2024-47710

    Уязвимость функции sock_hash_free() компонента sock_map ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47713

    Уязвимость функции ieee80211_do_stop() компонента WiFi ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47715

    Уязвимость функции EXPORT_SYMBOL_GPL() компонента WiFi ядра операционной системы Linux связана с состоянием гонки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47718

    Уязвимость функции rtw_wait_firmware_completion() модуля drivers/net/wireless/realtek/rtw88/main.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-47719

    Уязвимость функции iopt_alloc_iova() модуля drivers/iommu/iommufd/io_pagetable.c ядра операционной системы Linux связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-47737

    Уязвимость функции idmap_id_to_name() компонента nfsd ядра операционной системы Linux связана с неправильной обработкой ошибок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47738

    Уязвимость компонента net/mac80211 ядра операционной системы Linux связана с недостатками в обработке исключительных состояний. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47739

    Уязвимость функции padata_do_serial() компонента padata ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-47745

    Уязвимость функции __do_sys_remap_file_pages() модуля mm/mmap.c ядра операционной системы Linux связана с ошибками обработки разрешений. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-47748

    Уязвимость функции vhost_vdpa_vring_ioctl() модуля drivers/vhost/vdpa.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-48873

    Уязвимость функции ieee80211_probereq_get() модуля drivers/net/wireless/realtek/rtw89 /fw.c ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49569

    Уязвимость модуля drivers/nvme/host /rdma.c драйвера NVMe ядра операционной системы Linux связана с недостаточной обработкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

  • CVE-2024-49851

    Уязвимость функций tpm2_flush_space(), tpm_dev_transmit() драйвера Trusted Platform Module (TPM) ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49856

    Уязвимость функции __sgx_alloc_epc_page() (arch/x86/kernel/cpu/sgx/main.c) ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49860

    Уязвимость функции acpi_device_setup_files() модуля drivers/acpi/device_sysfs.c ядра операционной системы Linux связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-49862

    Уязвимость функции get_rpi() в модуле drivers/powercap/intel_rapl_common.c ядра операционной системы Linux связана с некорректным контролем диапазона индекса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

  • CVE-2024-49870

    Уязвимость функций cachefiles_open_file(), fput() и cachefiles_look_up_object() компонента CacheFiles ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49875

    Уязвимость демона nfsd модуля fs/nfsd/vfs.c ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49878

    Уязвимость функции EXPORT_SYMBOL_GPL() (kernel/resource.c) ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49881

    Уязвимость функций get_ext_path(), ext4_find_extent() и ext4_split_extent_at() ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49882

    Уязвимость функции ext4_ext_try_to_merge_up() в модуле fs/ext4/extents.c файловой системы ext4 ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-49883

    Уязвимость функции ext4_ext_insert_extent() в модуле fs/ext4/extents.c файловой системы ext4 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-49884

    Уязвимость функции ext4_split_extent_at() в модуле fs/ext4/extents.c файловой системы ext4 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-49885

    Уязвимость ядра операционной системы Linux связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании(DoS)

  • CVE-2024-49886

    Уязвимость функции _isst_if_get_pci_dev() (drivers/platform/x86/intel/speed_select_if/isst_if_common.c) ядра операционной системы Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49889

    Уязвимость функции ext4_ext_handle_unwritten_extents() в модуле fs/ext4/extents.c файловой системы ext4 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-49904

    Уязвимость модуля drm/amdgpu ядра Linux вызвана отсутствием проверки пустого списка, что может приводить к проблемам с нулевым указателем. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-49927

    Уязвимость модуля arch/x86/kernel/apic/io_apic.c ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49928

    Уязвимость макроопределения rtw89_for_each_in_txpwr_conf в модуле drivers/net/wireless/realtek/rtw89/core.h ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

  • CVE-2024-49929

    Уязвимость функций iwl_mvm_tx_skb_sta(), iwl_mvm_tx_mpdu() ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49930

    Уязвимость функции ath11k_dp_process_rx() модуля drivers/net/wireless/ath/ath11k/dp_rx.c - драйвера поддержки адаптеров беспроводной связи Atheros/Qualcomm ядра операционной системы Linux связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-49933

    Уязвимость функции ioc_forgive_debts() компонента blk_iocost ядра операционной системы Linux связана с ошибки чтения за пределами границ. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49934

    Уязвимость ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49935

    Уязвимость функции exit_round_robin() компонентов ACPI ядра операционной системы Linux связана с состоянием гонки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49937

    Уязвимость ядра операционной системы Linux связана с ошибками разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49938

    Уязвимость функции __skb_set_length() ядра операционной системы Linux связана с использованием неинициализированного указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49939

    Уязвимость ядра операционной системы Linux связана с неправильным контролем над ресурсом на протяжении его жизненного цикла. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49946

    Уязвимость функции ppp_channel_bridge_input() компонента ppp ядра операционной системы Linux связана с недостаточной блокировкой ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49948

    Уязвимость функции qdisc_pkt_len_init() компонента net ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49950

    Уязвимость функции hci_acldata_packet() в модуле net/bluetooth/hci_core.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-49951

    Уязвимость ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49954

    Уязвимость функции static_call_module_notify() ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49959

    Уязвимость функции __releases() компонента jbd2 ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49960

    Уязвимость функции __ext4_fill_super() в модуле fs/ext4/super.c файловой системы ext4 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-49962

    Уязвимость компонента ACPICA ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49967

    Уязвимость модуля ext4 ядра Linux связана с продолжением выполнения операции, если количество записей равно 1. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-49968

    Уязвимость подсистемы ext4 ядра Linux связана с тем, что файловые системы без функции casefold не могут быть смонтированы с помощью siphash. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-49971

    Уязвимость подсистемы drm/amd/display ядра Linux связана с недостаточным размером массива dummy_boolean. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-49973

    Уязвимость компонента r8169 ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49974

    Уязвимость компонента NFSD ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49975

    Уязвимость компонента uprobes ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49977

    Уязвимость ядра операционной системы Linux связана с отсутствием проверки деления на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-49983

    Уязвимость функции ext4_ext_replay_update_ex() в модуле fs/ext4/extents.c файловой системы ext4 ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-49991

    Уязвимость функции amdkfd_free_gtt_mem() драйвера /drivers/gpu/drm/amd/amdgpu/amdgpu_amdkfd.c ядра операционной системы Linuх связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-49993

    Уязвимость подсистемы IOMMU (iommu/vt-d) ядра Linux связана с тем, что вызов qi_submit_sync() с нулевыми дескрипторами инвалидации может привести к программной блокировке из-за неверной интерпретации статусов дескрипторов. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-49994

    Уязвимость подсистемы block ядра Linux вызвана целочисленным переполнением в BLKSECDISCARD. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-49995

    Уязвимость функции bearer_name_validate() модуля net/tipc/bearer.c ядра операционной системы Linuх связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-49999

    Уязвимость модуля afs ядра Linux связана с некорректной настройкой флага ответа сервера. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50002

    Уязвимость ядра операционной системы Linux связана с недостатками в обработке исключительных состояний. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50006

    Уязвимость функции ext4_ind_migrate() ядра операционной системы Linux связана с недостаточной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50008

    Уязвимость функции mwifiex_cmd_802_11_scan_ext() компонента drivers/net/wireless/marvell/mwifiex/scan.c ядра операционной системы Linux связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50009

    Уязвимость подсистемы cpufreq: amd-pstate ядра Linux связана с отсутствием проверки возвращаемого значения cpufreq_cpu_get на NULL. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50013

    Уязвимость функции exfat_load_bitmap() ядра операционной системы Linux связана с неправильным освобождением памяти перед удалением последней ссылки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50014

    Уязвимость подсистемы ext4 ядра Linux связана с доступом к неинициализированной блокировке в пути воспроизведения FC. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50015

    Уязвимость ядра операционной системы Linux связана с чрезмерным итерированием. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50018

    Уязвимость подсистемы net: napi ядра Linux вызвана целочисленным переполнением в napi_defer_hard_irqs, что может позволить записывать значения, превышающие S32_MAX. Это может привести к непреднамеренным отрицательным значениям. Эксплуатация уязвимости может позволить нарушителю с доступом на запись в sysfs выполнить некорректную обработку прерываний, что может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50019

    Уязвимость ядра операционной системы Linux связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50022

    Уязвимость ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50023

    Уязвимость ядра операционной системы Linux связана с ошибками освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50024

    Уязвимость ядра операционной системы Linux связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50027

    Уязвимость функции thermal_zone_device_unregister() ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50028

    Уязвимость модуля thermal: core ядра Linux связана со счётчиком ссылок зоны в thermal_zone_get_by_id(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50029

    Уязвимость функции hci_enhanced_setup_sync() в модуле net/bluetooth/hci_conn.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50033

    Уязвимость функции slhc_remember() драйвера /drivers/net/slip/slhc.c ядра операционной системы Linuх связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50035

    Уязвимость функции ppp_async_encode() модуля drivers/net/ppp/ppp_async.c ядра операционной системы Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

  • CVE-2024-50038

    Уязвимость компонента net/netfilter/xt_cluster.c ядра операционной системы Linux связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50039

    Уязвимость компонента net/sched ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50044

    Уязвимость компонента Bluetooth ядра операционной системы Linux связана с некорректной блокировкой ресурсов в функции rfcomm_sock_ioctl(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50046

    Уязвимость компонента NFSv4 ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50047

    Уязвимость функции decrypt_raw_data() в модуле fs/smb/client/smb2ops.c подсистемы SMB ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50055

    Уязвимость функции bus_register() в модуле drivers/base/bus.c ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50057

    Уязвимость модуля tps6598x ядра операционной системы Linux связана с освобождением неверного указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50058

    Уязвимость компонента serial ядра операционной системы Linux связана с неправильной проверкой входных данных в функции uart_shutdown(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50064

    Уязвимость компонента ZRAM ядра операционной системы Linux связана с неправильной проверкой входных данных в функции zram_destroy_comps() в drivers/block/zram/zram_drv.c. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

  • CVE-2024-50067

    Уязвимость функции prepare_uprobe_buffer() модуля kernel/trace/trace_uprobe.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50073

    Уязвимость функции gsm_cleanup_mux() в модуле drivers/tty/n_gsm.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50074

    Уязвимость функции do_active_device() модуля drivers/parport/procfs.c ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50075

    Уязвимость компонента xhci ядра операционной системы Linux связана с неправильной проверкой входных данных в функции tegra_xusb_enter_elpg() в drivers/usb/host/xhci-tegra.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50077

    Уязвимость компонента Bluetooth ядра операционной системы Linux связана с неправильной обработкой ошибок в функции iso_init() в net/bluetooth/iso.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50078

    Уязвимость компонента Bluetooth ядра операционной системы Linux связана с неправильной обработкой ошибок в функции bt_exit() в net/bluetooth/af_bluetooth.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50081

    Уязвимость модуля blk-mq ядра Linux вызвана отсутствием настройки очереди tag_set перед инициализацией hctx. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50082

    Уязвимость компонента BLK-RQ-QOS ядра операционной системы Linux связана с неправильной блокировкой в функции rq_qos_wake_function() в block/blk-rq-qos.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50093

    Уязвимость компонента thermal ядра операционной системы Linux связана с ошибками управления ресурсами в функции proc_thermal_pci_remove(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

  • CVE-2024-50101

    Уязвимость компонентов iommu/vt-d ядра операционной системы Linux связана с неправильной проверкой входных данных в функции domain_context_clear_one_cb() в drivers/iommu/intel/iommu.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50102

    Уязвимость компонента arch/x86 ядра операционной системы Linux связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

  • CVE-2024-50106

    Уязвимость функции revoke_delegation() в модуле fs/nfsd/nfs4state.c сервера файловой системы NFS ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50107

    Уязвимость ядра Linux вызвана ошибкой, связанной с pmc_core_iounmap в platform/x86/intel/pmc. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании, отправив специально созданный запрос.

  • CVE-2024-50109

    Уязвимость модуля md/raid10 ядра Linux вызвана разыменованием нулевого указателя в raid10_size(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50117

    Уязвимость компонентов drm/amd ядра операционной системы Linux связана с разыменованием указателя NULL в функции amdgpu_atif_call(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50120

    Уязвимость компонента smb ядра операционной системы Linux связана с неправильной обработкой ошибок в функции smb3_reconfigure() в fs/smb/client/fs_context.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50121

    Уязвимость функции nfs4_state_shutdown_net() в модуле fs/nfsd/nfs4state.c компонента nfsd ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-50126

    Уязвимость функции taprio_dump() в модуле net/sched/sch_taprio.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-50127

    Уязвимость функции taprio_change() в модуле net/sched/sch_taprio.c компонента net/sched ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50128

    Уязвимость описания структуры wwan_rtnl_link_ops{} модуля drivers/net/wwan/wwan_core.c ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

  • CVE-2024-50130

    Уязвимость функции nf_hook_run_bpf() модуля net/netfilter/nf_bpf_link.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50141

    Уязвимость компонента ACPI ядра операционной системы Linux связана с неправильной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50143

    Уязвимость функции udf_current_aext() модуля fs/udf/inode.c ядра операционной системы Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-50150

    Уязвимость функции typec_altmode_release() модуля drivers/usb/typec/class.c ядра операционной системы Linux связана с разыменованием указателя с истекшим сроком действия. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-50151

    Уязвимость функции SMB2_ioctl_init() модуля fs/cifs/smb2pdu.c ядра операционной системы Linux связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-50152

    Уязвимость клиенте SMB ядра Linux вызвана двойным освобождением памяти для «ea». Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50153

    Уязвимость компонента scsi ядра операционной системы Linux связана с ошибками использования после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

  • CVE-2024-50162

    Уязвимость компонента bpf ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50163

    Уязвимость компонента bpf ядра операционной системы Linux связана с неправильной проверкой ввода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50169

    Уязвимость компонента net/vmw_vsock/virtio_transport_common.c ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50182

    Уязвимость компонента secretmem ядра операционной системы Linux связана с повреждением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50186

    Уязвимость функции __sock_create() модуля net/socket.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-50189

    Уязвимость компонента HID ядра операционной системы Linux связана с повреждением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50191

    Уязвимость компонента ext4 ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50197

    Уязвимость ядра Linux вызвана ошибкой в пути в device_for_each_child_node(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-50199

    Уязвимость компонентов mm/swapfile ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50200

    Уязвимость компонента maple_tree ядра операционной системы Linux связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50201

    Уязвимость компонентов drm/radeon ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50215

    Уязвимость функции nvmet_setup_dhgroup() в модуле drivers/nvme/target/auth.c ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50216

    Уязвимость компонента xfs ядра операционной системы Linux связана с доступом к неинициализированному указателю. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50219

    Уязвимость в системе управления памятью ядра Linux (mm/page_alloc) связана с выделением памяти GFP_ATOMIC order-0, которое могло привести к сбою при нехватке памяти, несмотря на доступные резервы. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50228

    Уязвимость функции shmem_getattr() в модуле mm/shmem.c подсистемы управления памятью ядра операционной системы Linux связана с некорректной синхронизацией доступа к общей памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50235

    Уязвимость функции _cfg80211_unregister_wdev() в модуле net/wireless/core.c ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50236

    Уязвимость компонента drivers/net/wireless/ath/ath10k ядра операционной системы Linux связана с неправильным освобождением памяти перед удалением последней ссылки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50237

    Уязвимость ядра операционной системы Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50261

    Уязвимость функции macsec_free_netdev() в модуле drivers/net/macsec.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-50271

    Уязвимость ядра операционной системы Linux связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50272

    Уязвимость функции filemap_read() компонента mm/filemap.c ядра операционной системы Linux связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50278

    Уязвимость функции cache_create() компонента dm-cache (drivers/md/dm-cache-target.c) ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50282

    Уязвимость функции amdgpu_debugfs_regs_smc_read() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_debugfs.c ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-50299

    Уязвимость функции sctp_sf_ootb() модуля net/sctp/sm_statefuns.c ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50304

    Уязвимость функции ip_tunnel_find() модуля net/ipv4/ip_tunnel.c ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53042

    Уязвимость модуля include/net/ip_tunnels.h реализации протокола IPv4 ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53044

    Уязвимость подсистемы net/sched: sch_api ядра Linux вызвана ошибкой пути к xa_insert() в функции tcf_block_get_ext(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-53047

    Уязвимость компонента net/mptcp ядра операционной системы Linux связана с недостаточной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53050

    Уязвимость подсистемы drm/i915/hdcp ядра Linux вызвана ошибкой нулевого указателя в hdcp2_get_capability. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-53051

    Уязвимость подсистемы drm/i915/hdcp ядра Linux вызвана разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-53055

    Уязвимость функции iwl_mvm_umac_scan_cfg_channels_v6_6g() модуля drivers/net/wireless/intel/iwlwifi/mvm/scan.c ядра операционной системы Linux связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53057

    Уязвимость функции qdisc_tree_reduce_backlog() ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53059

    Уязвимость функции iwl_mvm_send_recovery_cmd компонента drivers/net/wireless/intel/iwlwifi/mvm/fw.c ядра операционной системы Linux связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53060

    Уязвимость компонента drivers/gpu/drm/amd/amdgpu/amdgpu_acpi.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53070

    Уязвимость функции dwc3_suspend_common() модуля drivers/usb/dwc3/core.c ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53072

    Уязвимость функции amd_pmc_s2d_init() модуля drivers/platform/x86/amd/pmc.c ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53074

    Уязвимость подсистемы wifi: iwlwifi: mvm: ядра Linux вызвана утечкой ссылки при удалении точки доступа. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-53082

    Уязвимость функции virtnet_probe() модуля drivers/net/virtio_net.c ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

  • CVE-2024-53085

    Уязвимость модуля tpm ядра Linux вызвана некорректной работой функции tpm_pm_suspend(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-53091

    Уязвимость ядра Linux вызвана недействительным указателем в функции tls_sw_ctx_rx в bpf. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправив специально созданный запрос.

  • CVE-2024-53093

    Уязвимость компонентов drivers/nvme/host ядра операционной системы Linux связана с ошибками при блокировке потоков. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53095

    Уязвимость функции generic_ip_connect() в модуле fs/smb/client/connect.c клиента SMB ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-53096

    Уязвимость функции accountable_mapping() модуля mm/mmap.c ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов («внедрение ресурсов»). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-53097

    Уязвимость компонента mm ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53103

    Уязвимость функции hvs_destruct() модуля net/vmw_vsock/hyperv_transport.c ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-53105

    Уязвимость компонента page_alloc ядра операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53110

    Уязвимость компонента vp_vdpa ядра операционной системы Linux связана с повреждением памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

  • CVE-2024-53117

    Уязвимость модуля virtio/vsock ядра Linux вызвана утечкой памяти из-за отсутствия kfree_skb(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-53118

    Уязвимость модуля vsock ядра Linux вызвана утечкой памяти в sk_error_queue. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-53120

    Уязвимость компонентов net/mlx5e ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53121

    Уязвимость компонентов net/mlx5 ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53123

    Уязвимость компонента mptcp ядра операционной системы Linux связана с ошибками деления на ноль. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53124

    Уязвимость компонента net ядра операционной системы Linux связана состоянием гонки данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53134

    Уязвимость модуля pmdomain: imx93-blk-ctrl: ядра связана с невозможностью завершения поиска и паникой ядра. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-53136

    Уязвимость компонента mm ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53142

    Уязвимость функции do_name() в модуле init/initramfs.c ядра операционной системы Linux связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-53146

    Уязвимость функции decode_cb_compound4res() ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

  • CVE-2024-53152

    Уязвимость компонента tegra194 ядра операционной системы Linux связана с неконтролируемым достижимым утверждением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

  • CVE-2024-53156

    Уязвимость функции htc_connect_service() ядра операционной системы Linux связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53160

    Уязвимость функций __mod_timer() и kvfree_call_rcu() ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53161

    Уязвимость драйвера блока обработки данных (drivers/edac/bluefield_edac.c) операционных систем Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53164

    Уязвимость компонентов net/sched ядра операционной системы Linux связана с неполной очисткой временных или вспомогательных ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53166

    Уязвимость функции bfq_choose_req() модуля block/bfq-iosched.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-53173

    Уязвимость функции nfs4_open_release() модуля fs/nfs/nfs4proc.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-53174

    Уязвимость функции c_show() модуля net/sunrpc/cache.c реализации протокола RPC ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-53190

    Уязвимость компонента rtlwifi ядра операционной системы Linux связана с недостаточной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53194

    Уязвимость функции pci_slot_release() модуля drivers/pci/slot.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-53203

    Уязвимость функции ucsi_ccg_sync_control() модуля drivers/us ядра операционной системы Linux связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-53208

    Уязвимость функции mgmt_set_powered_complete() модуля net/bluetooth/mgmt.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-53213

    Уязвимость функции lan78xx_probe() модуля drivers/net/usb/lan78xx.c ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-53222

    Уязвимость функции comp_algorithm_show() компонента zram ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53224

    Уязвимость подсистемы RDMA/mlx5 ядра Linux вызвана гонкой между отменой регистрации устройства и сменой pkey. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-53237

    Уязвимость функции hci_conn_del_sysfs() модуля net/bluetooth/hci_sysfs.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-53681

    Уязвимость компонента nvmet функции nvmet_root_discovery_nqn_store() ядра операционной системы Linux связана с использованием неверных токенов аутентификации в результате неограниченного распределения ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

  • CVE-2024-54460

    Уязвимость функции iso_listen_bis() ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-54680

    Уязвимость клиентского модуля SMB ядра Linux связана с таймерами TCP и потенциальными взаимоблокировками после удаления модуля (rmmod cifs). Эксплуатация уязвимости не приводит к таким последствиям, как повышение привилегий или раскрытие данных.

  • CVE-2024-56535

    Уязвимость модуля wifi: rtw89: coex ядра Linux вызвана разыменованием указателя NULL от kmalloc в функции btc_fw_set_monreg(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-56544

    Уязвимость модуля udmabuf ядра Linux связана с возвратом NULL при превышении значения размера выделяемой памяти. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-56551

    Уязвимость функции amdgpu_device_fini_sw() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_device.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56558

    Уязвимость функции e_show() модуля fs/nfsd/export.c поддержки сетевой файловой системы NFS ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-56562

    Уязвимость компонента i3c ядра операционной системы Linux связана с неправильной проверкой входных данных в функции i3c_master_put_i3c_addrs(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56566

    Уязвимость ядра Linux обнаружена связана с тем, что если выделенный объект не проходит проверку alloc_consistency_checks, все объекты в slab будут помечены как используемые, и slab будет удалён из частичного списка. При последующем освобождении объекта, принадлежащего slab, вызывается функция remove_full(). Поскольку slab не входит ни в частичный список, ни в полный список, это в конечном итоге приводит к повреждению списка. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-56570

    Уязвимость компонента ovl ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56590

    Уязвимость компонента Bluetooth ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56591

    Уязвимость подсистемы Bluetooth ядра Linux связана с обработкой отложенной задачи в структуре hci_conn (подключение интерфейса хост-контроллера). Ядро использовало функцию cancel_delayed_work_sync() при завершении соединения, что отменяло текущую задачу, но допускало перепланирование. Это могло привести к возникновению условий использования памяти после освобождения, если задача была повторно отправлена после освобождения связанного объекта. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказ в обслуживании или выполнить произвольный код.

  • CVE-2024-56600

    Уязвимость функции inet6_create() модуля net/ipv6/af_inet6.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56601

    Уязвимость функции inet_create() модуля net/ipv4/af_inet.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56602

    Уязвимость функции ieee802154_create() модуля net/ieee802154/socket.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-56604

    Уязвимость функции rfcomm_sock_alloc() модуля net/bluetooth/rfcomm/sock.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56605

    Уязвимость функции l2cap_sock_alloc() модуля net/bluetooth/l2cap_sock.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56611

    Уязвимость модуля mm/mempolicy ядра Linux связана с тем, что функция migrate_to_node() предполагает наличие хотя бы одной VMA в MM. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-56614

    Уязвимость функции xsk_map_delete_elem ядра операционной системы Linux связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56616

    Уязвимость функции drm_dp_decode_sideband_msg_hdr() ядра операционной системы Linux связана с ошибки чтения за пределами границ. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56623

    Уязвимость функции qla2x00_do_dpc() модуля drivers/scsi/qla2xxx/qla_os.c драйвера поддержки устройств SCSI ядра операционной системы Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

  • CVE-2024-56631

    Уязвимость функции sg_release() модуля drivers/scsi/sg.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56642

    Уязвимость функции cleanup_bearer() модуля net/tipc/udp_media.c связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-56644

    Уязвимость функции ip6_negative_advice() модуля net/ipv6/route.c ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56647

    Уязвимость ядра Linux вызвана ошибкой, связанной с заменой хоста ICMP, вызывающей ошибку ip_rt_bug. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2024-56653

    Уязвимость функции btmtk_process_coredump() в модуле drivers/bluetooth/btmtk.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56654

    Уязвимость компонента hci_event.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56663

    Уязвимость структуры const nla_policy nl80211_policy{} модуля net/wireless/nl80211.c ядра операционной системы Linux связана с ошибкой единичного смещения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56664

    Уязвимость функции sock_map_lookup_sys() модуля net/core/sock_map.c ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса . Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56667

    Уязвимость компонента i915_gpu_error.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56688

    Уязвимость компонента sunrpc ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56693

    Уязвимость функции brd_init() модуля drivers/block/brd.c - драйвера поддержки блочных устройств ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56729

    Уязвимость ядра Linux существует из-за ошибки, возникающей при конкуренции (гонке) между разрывом "lease" (аренды файла) и открытием кэшированной директории. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-56757

    Уязвимость подсистемы Bluetooth: btusb: mediatek ядра Linux связана с тем, что извлечение USB-ключа BT без надлежащего освобождения интерфейса может вызвать панику ядра при отмене регистрации устройства HCI. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-56760

    Уязвимость компонентов irqdomain.c, msi.c ядра операционной системы Linux связана с неправильным освобождением памяти перед удалением последней ссылки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56779

    Уязвимость компонента nfsd ядра операционной системы Linux связана с утечкой памяти.Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56783

    Уязвимость компонента netfilter ядра операционной системы Linux связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57798

    Уязвимость функции drm_dp_mst_up_req_work() драйвера drivers/gpu/drm/display/drm_dp_mst_topology.c поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-57809

    Уязвимость модуля PCI-imx6 ядра Linux вызвана отсутствием поддержки приостановки/возобновления работы на платформах i.MX6QDL, что приводит к сбою некоторых драйверов, таких как ath10k и iwlwifi, после возобновления работы. Эксплуатация уязвимости может позволить нарушителю вызвать зависание ядра и отказ в обслуживании.

  • CVE-2024-57843

    Уязвимость подсистемы virtio-net ядра Linux вызвана переполнением внутри virtnet_rq_alloc. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-57879

    Уязвимость ядра Linux вызвана ошибкой, связанной с hci_get_route, которая удерживает устройство перед возвратом по Bluetooth. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-57884

    Уязвимость функции throttle_direct_reclaim ядра операционной системы Linux связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

  • CVE-2024-57888

    Уязвимость модуля kernel/workqueue.c ядра операционной системы Linux связана с недостаточной блокировкой ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57890

    Уязвимость функции uverbs_request_next_ptr() драйвера (drivers/infiniband/core/uverbs_cmd.c) ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57894

    Уязвимость функции hci_cb_list() драйвера Bluetooth ядра операционной системы Linux связана с ошибками синхронизации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57898

    Уязвимость модулей net/mac80211/cfg.c и net/wireless/util.c ядра операционной системы Linux связана с истечением срока действия ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57929

    Уязвимость функции load_ablock() ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57931

    Уязвимость функции BUG() системы контроля доступа SELinux ядра операционной системы Linux связана с ошибками обработки разрешений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

  • CVE-2024-57940

    Уязвимость функции exfat_readdir() ядра операционной системы Linux связана с бесконечным циклом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-58009

    Уязвимость модуля Bluetooth: L2CAP ядра Linux связана с обработкой нулевого указателя sock в l2cap_sock_alloc. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-58064

    Уязвимость модуля wifi: cfg80211: tests ядра Linux вызвана разыменованием NULL в test_cfg80211_parse_colocated_ap(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-58099

    Уязвимость функции vmxnet3_xdp_xmit_frame() сетевого драйвера vmxnet3 ядра Linux вызвана неправильным расчётом адреса DMA из-за использования фиксированного (а не динамического) смещения, что приводит к отправке повреждённого пакета и его последующему отбрасыванию. Эксплуатация уязвимости может позволить нарушителю вызвать нестабильную работу системы и отказ в обслуживании.

  • CVE-2025-1272

    Уязвимость ядра Linux для версий ядра, начиная с 6.12 и выше в Fedora Linux связана с тем, что режим блокировки отключается без предупреждения. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации, такой как механизм Memory Mappings (отображения памяти) ядра, порты ввода-вывода, BPF и kprobe. Кроме того, возможна загрузка неподписанных модулей, что приводит к выполнению недоверенного кода, нарушающего защиту Secure Boot.

  • CVE-2025-21646

    Уязвимость компонента afs ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21663

    Уязвимость компонента drivers/net/ethernet/stmicro/stmmac/dwmac-tegra.c ядра операционной системы Linux связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21666

    Уязвимость функции vsock_*_has_data() модуля net/vmw_vsock/af_vsock.c ядра операционных систем Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21668

    Уязвимость функции imx8mp_blk_ctrl_remove() модуля drivers/pmdomain/imx/imx8mp-blk-ctrl.c ядра операционных систем Linux связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21669

    Уязвимость модуля net/vmw_vsock/virtio_transport_common.c ядра операционных систем Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21689

    Уязвимость функции qt2_process_read_urb() драйвера USB (drivers/usb/serial/quatech2.c) ядра операционной системы Linux связана с состоянием гонки, приводящая к разыменованию указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-21694

    Уязвимость подсистемы fs/proc ядра Linux вызвана мягкой блокировкой (Soft Lockup) в __read_vmcore. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
нет информации 4.7 нет информации
БДУ — BDU:2025-07504
нет информации 6.7 нет информации
нет информации 6.7 нет информации
нет информации 6.7 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-06407
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-08082
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.7 нет информации
нет информации 4.7 нет информации
нет информации 7.1 нет информации
нет информации 4.8 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 7.8 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.2 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-01440
нет информации 5.5 нет информации
БДУ — BDU:2025-03442
нет информации 4.4 нет информации
БДУ — BDU:2025-01452
нет информации 5.5 нет информации
БДУ — BDU:2024-10086
нет информации 7.1 нет информации
БДУ — BDU:2025-01424
нет информации 5.5 нет информации
БДУ — BDU:2025-01430
нет информации 7.1 нет информации
БДУ — BDU:2025-01730
нет информации 5.5 нет информации
БДУ — BDU:2025-02976
нет информации 5.5 нет информации
БДУ — BDU:2025-01729
нет информации 5.5 нет информации
БДУ — BDU:2025-08032
нет информации 5.5 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-01743
нет информации 4.4 нет информации
БДУ — BDU:2025-02962
нет информации 5.5 нет информации
БДУ — BDU:2025-01726
нет информации 5.5 нет информации
БДУ — BDU:2025-01723
нет информации 5.5 нет информации
БДУ — BDU:2025-01721
нет информации 6.1 нет информации
БДУ — BDU:2024-08346
нет информации 4.7 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2024-08071
нет информации 7.1 нет информации
БДУ — BDU:2024-09861
нет информации 7.0 нет информации
БДУ — BDU:2025-01970
нет информации 5.7 нет информации
нет информации 5.5 нет информации
нет информации 0.0 нет информации
БДУ — BDU:2025-03096
нет информации 7.1 нет информации
БДУ — BDU:2025-01914
нет информации 5.5 нет информации
БДУ — BDU:2025-02927
нет информации 5.5 нет информации
нет информации 6.7 нет информации
БДУ — BDU:2024-09527
нет информации 6.6 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-01910
нет информации 5.5 нет информации
БДУ — BDU:2024-08522
нет информации 6.7 нет информации
БДУ — BDU:2025-03748
нет информации 4.4 нет информации
БДУ — BDU:2024-09526
нет информации 6.6 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-01963
нет информации 5.5 нет информации
БДУ — BDU:2025-01805
нет информации 5.5 нет информации
БДУ — BDU:2025-03751
нет информации 5.5 нет информации
БДУ — BDU:2025-01943
нет информации 7.0 нет информации
БДУ — BDU:2025-01946
нет информации 5.5 нет информации
БДУ — BDU:2024-08531
нет информации 6.7 нет информации
БДУ — BDU:2025-01917
нет информации 5.5 нет информации
БДУ — BDU:2025-01751
нет информации 4.7 нет информации
БДУ — BDU:2024-08328
нет информации 7.1 нет информации
БДУ — BDU:2024-08133
нет информации 7.1 нет информации
БДУ — BDU:2024-08135
нет информации 7.1 нет информации
БДУ — BDU:2024-08087
нет информации 6.7 нет информации
БДУ — BDU:2024-08084
нет информации 7.1 нет информации
БДУ — BDU:2025-01935
нет информации 5.5 нет информации
БДУ — BDU:2024-08162
нет информации 7.1 нет информации
БДУ — BDU:2025-01668
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2024-08131
нет информации 4.4 нет информации
БДУ — BDU:2024-08074
нет информации 5.5 нет информации
БДУ — BDU:2024-08085
нет информации 4.4 нет информации
БДУ — BDU:2025-01673
нет информации 5.5 нет информации
БДУ — BDU:2024-08188
нет информации 5.5 нет информации
БДУ — BDU:2024-08295
нет информации 6.7 нет информации
нет информации 4.7 нет информации
БДУ — BDU:2024-08186
нет информации 6.6 нет информации
БДУ — BDU:2025-01674
нет информации 5.5 нет информации
БДУ — BDU:2025-03257
нет информации 5.5 нет информации
БДУ — BDU:2025-01659
нет информации 5.5 нет информации
БДУ — BDU:2025-01657
нет информации 5.5 нет информации
БДУ — BDU:2025-07237
нет информации 5.5 нет информации
БДУ — BDU:2025-01669
нет информации 5.5 нет информации
БДУ — BDU:2025-01656
нет информации 7.1 нет информации
БДУ — BDU:2025-05976
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2024-08519
нет информации 6.7 нет информации
БДУ — BDU:2025-03393
нет информации 4.4 нет информации
БДУ — BDU:2024-08979
нет информации 4.7 нет информации
БДУ — BDU:2025-04638
нет информации 4.7 нет информации
БДУ — BDU:2025-01670
нет информации 4.7 нет информации
БДУ — BDU:2025-01678
нет информации 4.7 нет информации
БДУ — BDU:2025-02969
нет информации 5.5 нет информации
БДУ — BDU:2024-08983
нет информации 6.5 нет информации
БДУ — BDU:2025-02965
нет информации 5.5 нет информации
БДУ — BDU:2025-03285
нет информации 6.5 нет информации
БДУ — BDU:2025-03394
нет информации 5.5 нет информации
БДУ — BDU:2025-02960
нет информации 4.4 нет информации
БДУ — BDU:2025-03290
нет информации 5.5 нет информации
БДУ — BDU:2025-03289
нет информации 5.5 нет информации
БДУ — BDU:2025-03295
нет информации 5.5 нет информации
БДУ — BDU:2025-03293
нет информации 5.5 нет информации
БДУ — BDU:2025-03291
нет информации 5.5 нет информации
БДУ — BDU:2025-03039
нет информации 4.4 нет информации
БДУ — BDU:2025-03106
нет информации 7.1 нет информации
БДУ — BDU:2025-03395
нет информации 5.5 нет информации
БДУ — BDU:2025-08019
нет информации 3.3 нет информации
БДУ — BDU:2025-03396
нет информации 5.5 нет информации
БДУ — BDU:2025-04689
нет информации 4.7 нет информации
БДУ — BDU:2025-03110
нет информации 6.7 нет информации
БДУ — BDU:2025-04710
нет информации 5.5 нет информации
БДУ — BDU:2025-06368
нет информации 5.7 нет информации
БДУ — BDU:2025-03132
нет информации 7.1 нет информации
БДУ — BDU:2025-03119
нет информации 5.5 нет информации
БДУ — BDU:2025-03114
нет информации 7.1 нет информации
БДУ — BDU:2025-00159
нет информации 7.1 нет информации
БДУ — BDU:2025-03147
нет информации 6.1 нет информации
БДУ — BDU:2025-03149
нет информации 3.3 нет информации
БДУ — BDU:2025-03125
нет информации 5.5 нет информации
БДУ — BDU:2025-03113
нет информации 5.5 нет информации
БДУ — BDU:2024-09788
нет информации 6.7 нет информации
БДУ — BDU:2024-09789
нет информации 5.5 нет информации
БДУ — BDU:2024-09790
нет информации 6.7 нет информации
БДУ — BDU:2025-07999
нет информации 5.5 нет информации
БДУ — BDU:2025-03146
нет информации 7.1 нет информации
БДУ — BDU:2024-09791
нет информации 6.7 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-07592
нет информации 5.5 нет информации
БДУ — BDU:2025-07241
нет информации 7.1 нет информации
БДУ — BDU:2025-07994
нет информации 5.5 нет информации
БДУ — BDU:2025-04550
нет информации 6.4 нет информации
БДУ — BDU:2025-05139
нет информации 5.5 нет информации
БДУ — BDU:2025-04161
нет информации 4.3 нет информации
БДУ — BDU:2025-04704
нет информации 5.5 нет информации
БДУ — BDU:2025-07993
нет информации 5.5 нет информации
БДУ — BDU:2025-04705
нет информации 5.5 нет информации
БДУ — BDU:2025-07992
нет информации 6.4 нет информации
БДУ — BDU:2025-04702
нет информации 5.5 нет информации
БДУ — BDU:2025-05138
нет информации 5.5 нет информации
БДУ — BDU:2024-09792
нет информации 6.8 нет информации
БДУ — BDU:2025-04160
нет информации 4.7 нет информации
БДУ — BDU:2025-05183
нет информации 5.5 нет информации
БДУ — BDU:2025-05136
нет информации 5.5 нет информации
БДУ — BDU:2024-09005
нет информации 5.5 нет информации
БДУ — BDU:2025-05118
нет информации 5.5 нет информации
нет информации 7.1 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-04513
нет информации 4.1 нет информации
БДУ — BDU:2025-04512
нет информации 5.5 нет информации
БДУ — BDU:2025-04511
нет информации 5.5 нет информации
БДУ — BDU:2025-07990
нет информации 4.4 нет информации
БДУ — BDU:2024-09006
нет информации 5.5 нет информации
БДУ — BDU:2025-06995
нет информации 6.0 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-06996
нет информации 7.1 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-04157
нет информации 5.5 нет информации
БДУ — BDU:2025-07983
нет информации 4.7 нет информации
БДУ — BDU:2025-07982
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-07978
нет информации 6.1 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-07976
нет информации 4.4 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-04156
нет информации 5.5 нет информации
БДУ — BDU:2025-03902
нет информации 5.5 нет информации
БДУ — BDU:2025-07941
нет информации 5.5 нет информации
БДУ — BDU:2025-08523
нет информации 4.7 нет информации
БДУ — BDU:2025-07940
нет информации 5.5 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2024-09010
нет информации 7.1 нет информации
БДУ — BDU:2025-04687
нет информации 5.5 нет информации
БДУ — BDU:2025-04688
нет информации 7.1 нет информации
БДУ — BDU:2025-07939
нет информации 5.5 нет информации
БДУ — BDU:2025-07938
нет информации 5.5 нет информации
БДУ — BDU:2025-04484
нет информации 4.7 нет информации
БДУ — BDU:2025-04510
нет информации 5.5 нет информации
БДУ — BDU:2024-09012
нет информации 6.7 нет информации
БДУ — BDU:2024-09013
нет информации 6.7 нет информации
БДУ — BDU:2025-07936
нет информации 0.0 нет информации
БДУ — BDU:2025-03382
нет информации 5.5 нет информации
БДУ — BDU:2025-03380
нет информации 5.5 нет информации
БДУ — BDU:2025-04686
нет информации 7.3 нет информации
БДУ — BDU:2024-09793
нет информации 5.5 нет информации
БДУ — BDU:2025-03122
нет информации 5.5 нет информации
БДУ — BDU:2025-03376
нет информации 6.0 нет информации
БДУ — BDU:2025-03372
нет информации 5.5 нет информации
БДУ — BDU:2025-03375
нет информации 4.4 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-03368
нет информации 4.1 нет информации
БДУ — BDU:2025-03362
нет информации 4.4 нет информации
БДУ — BDU:2025-03366
нет информации 5.5 нет информации
БДУ — BDU:2025-07931
нет информации 5.5 нет информации
БДУ — BDU:2025-00160
нет информации 7.0 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-03361
нет информации 5.5 нет информации
БДУ — BDU:2025-03360
нет информации 4.7 нет информации
БДУ — BDU:2025-03130
нет информации 5.7 нет информации
БДУ — BDU:2025-03603
нет информации 7.8 нет информации
БДУ — BDU:2024-10096
нет информации 7.0 нет информации
БДУ — BDU:2025-03590
нет информации 7.1 нет информации
БДУ — BDU:2025-06986
нет информации 4.7 нет информации
БДУ — BDU:2025-03474
нет информации 5.5 нет информации
БДУ — BDU:2025-03467
нет информации 7.0 нет информации
БДУ — BDU:2025-03468
нет информации 5.5 нет информации
БДУ — BDU:2025-03470
нет информации 7.8 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-03479
нет информации 5.5 нет информации
БДУ — BDU:2025-03482
нет информации 4.4 нет информации
БДУ — BDU:2025-03483
нет информации 4.4 нет информации
БДУ — BDU:2025-07916
нет информации 5.5 нет информации
БДУ — BDU:2025-03489
нет информации 5.5 нет информации
БДУ — BDU:2025-03471
нет информации 6.7 нет информации
БДУ — BDU:2025-03493
нет информации 4.4 нет информации
БДУ — BDU:2025-03494
нет информации 5.5 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-04507
нет информации 5.5 нет информации
БДУ — BDU:2025-04332
нет информации 7.1 нет информации
БДУ — BDU:2025-04506
нет информации 4.4 нет информации
БДУ — BDU:2025-00171
нет информации 6.7 нет информации
БДУ — BDU:2025-07910
нет информации 4.4 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2024-10101
нет информации 7.0 нет информации
БДУ — BDU:2025-00173
нет информации 6.7 нет информации
БДУ — BDU:2025-07901
нет информации 5.5 нет информации
БДУ — BDU:2025-07900
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2024-10604
нет информации 6.1 нет информации
БДУ — BDU:2025-07889
нет информации 5.5 нет информации
БДУ — BDU:2025-07888
нет информации 5.5 нет информации
БДУ — BDU:2025-00066
нет информации 7.1 нет информации
БДУ — BDU:2025-03157
нет информации 6.7 нет информации
БДУ — BDU:2025-03348
нет информации 5.5 нет информации
БДУ — BDU:2025-03310
нет информации 5.5 нет информации
БДУ — BDU:2025-03352
нет информации 3.3 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-07881
нет информации 3.3 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-03344
нет информации 4.4 нет информации
БДУ — BDU:2024-11659
нет информации 6.7 нет информации
БДУ — BDU:2025-00699
нет информации 7.0 нет информации
БДУ — BDU:2025-07880
нет информации 5.5 нет информации
БДУ — BDU:2025-03345
нет информации 4.4 нет информации
БДУ — BDU:2025-03305
нет информации 4.4 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-03602
нет информации 7.1 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-07876
нет информации 5.5 нет информации
БДУ — BDU:2025-00132
нет информации 6.7 нет информации
БДУ — BDU:2025-03591
нет информации 6.1 нет информации
БДУ — BDU:2025-04503
нет информации 3.3 нет информации
БДУ — BDU:2025-04997
нет информации 6.3 нет информации
БДУ — BDU:2025-04147
нет информации 5.5 нет информации
БДУ — BDU:2025-03327
нет информации 5.5 нет информации
нет информации 6.1 нет информации
нет информации 6.1 нет информации
БДУ — BDU:2025-03315
нет информации 4.4 нет информации
БДУ — BDU:2025-03324
нет информации 4.4 нет информации
БДУ — BDU:2025-03308
нет информации 5.5 нет информации
БДУ — BDU:2025-03314
нет информации 4.7 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-03312
нет информации 4.7 нет информации
БДУ — BDU:2025-03160
нет информации 6.0 нет информации
БДУ — BDU:2025-00532
нет информации 5.5 нет информации
БДУ — BDU:2025-00535
нет информации 6.4 нет информации
БДУ — BDU:2025-00536
нет информации 7.1 нет информации
БДУ — BDU:2025-00040
нет информации 6.3 нет информации
БДУ — BDU:2025-00138
нет информации 3.8 нет информации
БДУ — BDU:2025-04146
нет информации 4.1 нет информации
БДУ — BDU:2025-07222
нет информации 6.7 нет информации
БДУ — BDU:2025-04994
нет информации 7.0 нет информации
БДУ — BDU:2025-04556
нет информации 7.1 нет информации
БДУ — BDU:2025-07871
нет информации 5.5 нет информации
БДУ — BDU:2025-04567
нет информации 5.5 нет информации
БДУ — BDU:2025-07219
нет информации 6.7 нет информации
БДУ — BDU:2025-04555
нет информации 6.8 нет информации
БДУ — BDU:2025-04561
нет информации 5.5 нет информации
БДУ — BDU:2025-07748
нет информации 5.5 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-04558
нет информации 6.7 нет информации
БДУ — BDU:2025-04494
нет информации 6.7 нет информации
БДУ — BDU:2025-04673
нет информации 5.7 нет информации
нет информации 4.4 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-07225
нет информации 6.7 нет информации
БДУ — BDU:2025-03592
нет информации 7.1 нет информации
БДУ — BDU:2025-04463
нет информации 4.4 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-04500
нет информации 6.7 нет информации
БДУ — BDU:2025-04517
нет информации 4.4 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-03600
нет информации 7.3 нет информации
БДУ — BDU:2025-03597
нет информации 7.3 нет информации
БДУ — BDU:2025-03601
нет информации 5.5 нет информации
БДУ — BDU:2025-04671
нет информации 6.8 нет информации
БДУ — BDU:2025-04564
нет информации 7.0 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-01119
нет информации 6.7 нет информации
БДУ — BDU:2025-04699
нет информации 6.7 нет информации
БДУ — BDU:2025-06080
нет информации 6.0 нет информации
БДУ — BDU:2025-04677
нет информации 6.7 нет информации
БДУ — BDU:2025-06580
нет информации 7.1 нет информации
БДУ — BDU:2025-06094
нет информации 4.7 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-00388
нет информации 6.7 нет информации
БДУ — BDU:2025-07856
нет информации 5.5 нет информации
БДУ — BDU:2025-04554
нет информации 7.1 нет информации
БДУ — BDU:2025-04674
нет информации 6.4 нет информации
БДУ — BDU:2025-07854
нет информации 5.5 нет информации
БДУ — BDU:2025-05123
нет информации 5.5 нет информации
БДУ — BDU:2025-04998
нет информации 6.7 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-07841
нет информации 5.5 нет информации
БДУ — BDU:2025-05074
нет информации 6.3 нет информации
БДУ — BDU:2025-06096
нет информации 5.5 нет информации
БДУ — BDU:2025-02795
нет информации 6.7 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-04487
нет информации 5.5 нет информации
БДУ — BDU:2025-03513
нет информации 5.5 нет информации
БДУ — BDU:2025-03512
нет информации 5.5 нет информации
БДУ — BDU:2025-03497
нет информации 5.5 нет информации
БДУ — BDU:2025-03514
нет информации 5.5 нет информации
БДУ — BDU:2025-06459
нет информации 6.0 нет информации
БДУ — BDU:2025-01776
нет информации 5.5 нет информации
БДУ — BDU:2025-01868
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 7.0 нет информации
NIST — CVE-2025-1272
нет информации 7.7 нет информации
БДУ — BDU:2025-06159
нет информации 5.5 нет информации
БДУ — BDU:2025-07833
нет информации 4.4 нет информации
БДУ — BDU:2025-01463
нет информации 5.5 нет информации
БДУ — BDU:2025-01466
нет информации 4.4 нет информации
БДУ — BDU:2025-01393
нет информации 5.5 нет информации
БДУ — BDU:2025-01844
нет информации 5.5 нет информации
нет информации 4.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты