Лог

AVG-69 создано 17 окт 2023 07:15:27
Пакеты
+ linux
Проблемы
+ CVE-2023-0122
+ CVE-2023-0266
Статус
+ Исправлено
Уровень
+ Высокий
Затронуто
+ 6.0.12-1
Исправлено
+ 6.2-1
Тикет
Квалифицированная рекомендация
+ Нет
Рекомендации
Примечания
CVE-2023-0266 создано 17 окт 2023 07:14:26
Уровень
+ Высокий
Удалённо
+ Локальный
Тип
+ Повышение привилегий
Описание
+ Уязвимость «использование после освобождения» существует в пакете ALSA PCM в ядре Linux. В SNDRV_CTL_IOCTL_ELEM_{READ|WRITE}32 отсутствуют блокировки, которые можно использовать в режиме use-after-free, что может привести к повышению привилегий для получения доступа к Ring0 от системного пользователя.
Рекомендации
+ https://git.kernel.org/pub/scm/linux/kernel/git/stable/stable-queue.git/tree/queue-5.10/alsa-pcm-move-rwsem-lock-inside-snd_ctl_elem_read-to-prevent-uaf.patch?id=72783cf35e6c55bca84c4bb7b776c58152856fd4
+ https://github.com/torvalds/linux/commit/56b88b50565cd8b946a2d00b0c83927b7ebb055e
Примечания
CVE-2023-0122 создано 17 окт 2023 07:06:37
Уровень
+ Высокий
Удалённо
+ Удаленный
Тип
+ Отказ в обслуживании
Описание
+ Уязвимость разыменования нулевого указателя в функции NVMe ядра Linux в nvmet_setup_auth() позволяет злоумышленнику выполнить атаку отказа в обслуживании (DoS) перед аутентификацией на удаленном компьютере.
Рекомендации
+ http://www.openwall.com/lists/oss-security/2023/01/18/1
+ https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=da0342a3aa0357795224e6283df86444e1117168
Примечания
CVE-2023-25136 отредактировано 17 окт 2023 06:46:53
Рекомендации
https://www.openwall.com/lists/oss-security/2023/02/02/2
https://github.com/openssh/openssh-portable/commit/486c4dc3b83b4b67d663fb0fa62bc24138ec3946
https://bugzilla.mindrot.org/show_bug.cgi?id=3522
+ https://www.openwall.com/lists/oss-security/2023/02/13/1
AVG-68 создано 17 окт 2023 06:11:42
Пакеты
+ libcue
Проблемы
+ CVE-2023-43641
Статус
+ Исправлено
Уровень
+ Критический
Затронуто
+ 2.2.1-3
Исправлено
+ 2.2.1-4
Тикет
Квалифицированная рекомендация
+ Нет
Рекомендации
Примечания
CVE-2023-43641 создано 17 окт 2023 06:09:45
Уровень
+ Критический
Удалённо
+ Удаленный
Тип
+ Выполнение произвольного кода
Описание
+ В libcue <= 2.21 обнаружен доступ к массиву за пределами границ, что приводит к выполнению произвольного кода при анализе файла.
Рекомендации
+ https://github.blog/2023-10-09-coordinated-disclosure-1-click-rce-on-gnome-cve-2023-43641/
Примечания
AVG-67 создано 17 окт 2023 05:59:21
Пакеты
+ lib32-curl
+ lib32-libcurl-compat
+ lib32-libcurl-gnutls
Проблемы
+ CVE-2023-38545
+ CVE-2023-38546
Статус
+ Исправлено
Уровень
+ Высокий
Затронуто
+ 8.3.0-1
Исправлено
+ 8.4.0-1
Тикет
Квалифицированная рекомендация
+ Нет
Рекомендации
Примечания
CVE-2023-38546 отредактировано 17 окт 2023 05:56:36
Уровень
- Неизвестно
+ Низкий
Удалённо
- Неизвестно
+ Удаленный
Тип
- Неизвестно
+ Подмена контента
Описание
+ В cURL до версии 8.4.0 была обнаружена логическая ошибка, которая позволяет злоумышленнику по своему желанию вставлять файлы cookie в работающую программу с помощью libcurl, если соблюдается определенный ряд условий.
Рекомендации
+ https://curl.se/docs/CVE-2023-38546.html
+ https://github.com/curl/curl/commit/61275672b46d9abb32857404
AVG-66 отредактировано 17 окт 2023 05:54:26
Проблемы
CVE-2023-38545
+ CVE-2023-38546
CVE-2023-38546 создано 17 окт 2023 05:54:26
Уровень
+ Неизвестно
Удалённо
+ Неизвестно
Тип
+ Неизвестно
Описание
Рекомендации
Примечания
AVG-66 отредактировано 17 окт 2023 05:53:12
Статус
- Уязвимость
+ Исправлено
© UBLinux. Все права защищены. Разработка и дизайн UB Group.