Все бюллетени/p7/ALT-PU-2015-1378-1
ALT-PU-2015-1378-1

Обновление пакета kernel-image-un-def в ветке p7

Версия3.19.3-alt1
Задание#143071
Опубликовано2015-04-13
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (4)

BDU:2016-00886
LOW2.1

Уязвимость ядра Linux, позволяющая нарушителю получить доступ к защищаемой информации

Опубликовано: 2016-04-06Изменено: 2021-03-23
CVSS 2.0НИЗКАЯ 2.1
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:N/A:N
Ссылки
CVE-2015-2686
HIGH7.8

net/socket.c in the Linux kernel 3.19 before 3.19.3 does not validate certain range data for (1) sendto and (2) recvfrom system calls, which allows local users to gain privileges by leveraging a subsystem that uses the copy_from_iter function in the iov_iter interface, as demonstrated by the Bluetooth subsystem.

Опубликовано: 2016-05-02Изменено: 2025-04-12
CVSS 2.0ВЫСОКАЯ 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE-2015-3331
CRITICAL9.3

The __driver_rfc4106_decrypt function in arch/x86/crypto/aesni-intel_glue.c in the Linux kernel before 3.19.3 does not properly determine the memory locations used for encrypted data, which allows context-dependent attackers to cause a denial of service (buffer overflow and system crash) or possibly execute arbitrary code by triggering a crypto API call, as demonstrated by use of a libkcapi test program with an AF_ALG(aead) socket.

Опубликовано: 2015-05-27Изменено: 2025-04-12
CVSS 2.0КРИТИЧЕСКАЯ 9.3
CVSS:2.0/AV:N/AC:M/Au:N/C:C/I:C/A:C
Ссылки