INFSA-2025:11428: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:11428

Тип: устранение уязвимостей

Дата публикации: 2025-10-14 17:33:03 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2024-57980

    Уязвимость подсистемы uvcvideo ядра Linux вызвана двойным освобождением памяти в ошибочном пути. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-58002

    Уязвимость ядра Linux связана с висячими указателями. При записи асинхронного элемента управления создаётся копия указателя в дескрипторе файла, запустившем операцию. Если пользователь закроет этот файловый дескриптор, его структура будет освобождена, и на каждый ожидающий асинхронный элемент управления останется один висячий указатель, который драйвер попытается использовать. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании системы.

  • CVE-2025-38089

    Уязвимость ядра Linux связана с тем, что специально созданный RPC-пакет может привести к повреждению данных или вызвать системную панику. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и способному выполнять RPC-вызовы, отправлять намеренно искажённые пакеты, что потенциально может нарушить целостность системы или вызвать отказ в обслуживании (DoS).

  • CVE-2025-21905

    Уязвимость функции iwl_parse_tlv_firmware() (drivers/net/wireless/intel/iwlwifi/iwl-drv.c) ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-37958

    Уязвимость подсистемы mm/huge_memory ядра Linux вызвана разыменованием недопустимой записи миграции pmd. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.7 нет информации
нет информации 7.0 нет информации
нет информации 6.0 нет информации
нет информации 4.7 нет информации
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать