Лог

CVE-2022-25375 отредактировано 28 окт 2022 09:46:56
Уровень
- Неизвестно
+ Средний
Удалённо
- Неизвестно
+ Локальный
Тип
- Неизвестно
+ Раскрытие информации
Описание
+ Уязвимость драйвера drivers/usb/gadget/function/rndis.c ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Рекомендации
+ https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.10
AVG-58 отредактировано 28 окт 2022 09:44:15
Проблемы
CVE-2022-25258
+ CVE-2022-25375
CVE-2022-25375 создано 28 окт 2022 09:44:15
Уровень
+ Неизвестно
Удалённо
+ Неизвестно
Тип
+ Неизвестно
Описание
Рекомендации
Примечания
AVG-58 отредактировано 28 окт 2022 09:33:20
Уровень
- Неизвестно
+ Средний
CVE-2022-25258 отредактировано 28 окт 2022 09:33:20
Уровень
- Неизвестно
+ Средний
Удалённо
- Неизвестно
+ Локальный
Тип
- Неизвестно
+ Выполнение произвольного кода
Описание
+ Уязвимость драйвера drivers/usb/gadget/composite.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Рекомендации
+ https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.10
Примечания
AVG-58 создано 28 окт 2022 09:28:00
Пакеты
+ linux
Проблемы
+ CVE-2022-25258
Статус
+ Исправлено
Уровень
+ Неизвестно
Затронуто
+ 5.16.10-1
Исправлено
+ 5.17.1-1
Тикет
Квалифицированная рекомендация
+ Нет
Рекомендации
Примечания
CVE-2022-25258 создано 28 окт 2022 09:28:00
AVG-57 отредактировано 28 окт 2022 09:17:19
Уровень
- Неизвестно
+ Высокий
CVE-2022-0742 отредактировано 28 окт 2022 09:17:19
Уровень
- Неизвестно
+ Высокий
Удалённо
- Неизвестно
+ Удаленный
Тип
- Неизвестно
+ Отказ в обслуживании
Описание
+ Уязвимость реализации стека протоколов TCP/IP ядра операционных систем семейства Linux связана с ошибками при обработке ICMPv6-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Рекомендации
+ https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/net/ipv6/mcast.c?h=v5.17-rc7&id=2d3916f3189172d5c69d33065c3c21119fe539fc
Примечания
AVG-57 создано 28 окт 2022 09:13:47
Пакеты
+ linux
Проблемы
+ CVE-2022-0742
Статус
+ Исправлено
Уровень
+ Неизвестно
Затронуто
+ 5.13.1-1
Исправлено
+ 5.16.1.arch1-1
Тикет
Квалифицированная рекомендация
+ Нет
Рекомендации
Примечания
CVE-2022-0742 создано 28 окт 2022 09:13:47
AVG-56 отредактировано 28 окт 2022 09:03:18
Уровень
- Неизвестно
+ Высокий
CVE-2022-1055 отредактировано 28 окт 2022 09:03:18
Уровень
- Неизвестно
+ Высокий
Удалённо
- Неизвестно
+ Локальный
Тип
- Неизвестно
+ Повышение привилегий
Описание
+ Уязвимость реализации функции tc_new_tfilter() ядра операционных систем Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии с помощью пространства имён идентификаторов пользователей (user namespace)
Рекомендации
+ https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=04c2a47ffb13c29778e2a14e414ad4cb5a5db4b5
Примечания
AVG-56 создано 28 окт 2022 08:59:41
Пакеты
+ linux
Проблемы
+ CVE-2022-1055
Статус
+ Исправлено
Уровень
+ Неизвестно
Затронуто
+ 5.1.0-1
Исправлено
+ 5.17.1.arch1-1
Тикет
Квалифицированная рекомендация
+ Нет
Рекомендации
Примечания
CVE-2022-1055 создано 28 окт 2022 08:59:41
AVG-55 отредактировано 28 окт 2022 07:12:23
Уровень
- Неизвестно
+ Высокий
CVE-2021-4083 отредактировано 28 окт 2022 07:12:23
Уровень
- Неизвестно
+ Высокий
Удалённо
- Неизвестно
+ Локальный
Тип
- Неизвестно
+ Отказ в обслуживании
Описание
+ Уязвимость реализации функций close() и fget() ядра операционных систем Linux связана с использованием памяти после её освобождения «сборщиком мусора».. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии
Рекомендации
+ https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=054aa8d439b9
Примечания
AVG-55 создано 28 окт 2022 07:07:28
Пакеты
+ linux
Проблемы
+ CVE-2021-4083
Статус
+ Исправлено
Уровень
+ Неизвестно
Затронуто
+ 5.15.1.arch1-1
Исправлено
+ 5.15.4.arch1-1
Тикет
Квалифицированная рекомендация
+ Нет
Рекомендации
Примечания
CVE-2021-4083 создано 28 окт 2022 07:07:28
© UBLinux. Все права защищены. Разработка и дизайн UB Group.