INFSA-2025:14510: Устранение уязвимостей kernel
Информация о бюллетене
Идентификатор: INFSA-2025:14510
Тип: устранение уязвимостей
Дата публикации: 2025-10-14 17:40:56 UTC
Информация о пакете
Пакет kernel содержит ядро Linux — основу любой операционной системы Linux.
Описание уязвимостей
- CVE-2025-37914 Уязвимость подсистемы qdisc netem ядра Linux связана с использованием памяти после освобождения. Проблема возникает, когда система некорректно обрабатывает дублирующиеся пакеты в родительских qdisc с классами. Это приводит к повреждению внутреннего состояния и, в конечном итоге, к разыменованию освобождённой памяти, что приводит к непредсказуемому поведению, нестабильности системы или сбою. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных. 
- CVE-2025-38200 Уязвимость функции i40e_clear_hw() ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании. 
- CVE-2025-38417 Уязвимость функции pcpu_alloc_noprof() компонента ice ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации. 
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 | 
|---|---|---|---|
| NIST — CVE-2025-37914 | нет информации | 7.0 | нет информации | 
| NIST — CVE-2025-38200 | нет информации | 7.0 | нет информации | 
| NIST — CVE-2025-38417 БДУ — 
                                            BDU:2025-09132
                                         | нет информации | 4.7 | нет информации | 
Обновлённые пакеты