INFSA-2025:15020: Устранение уязвимости udisks2
Информация о бюллетене
Идентификатор: INFSA-2025:15020
Тип: устранение уязвимостей
Дата публикации: 2025-09-11 14:01:42 UTC
Информация о пакете
Проект Udisks предоставляет демон, инструменты и библиотеки для доступа и управления дисками, устройствами хранения данных и технологиями.
Описание уязвимостей
- CVE-2025-8067
Уязвимость демона Red Hat Udisks вызвана ошибкой чтения за пределами выделенного буфера памяти. Эксплуатация уязвимости может позволить нарушителю создать циклические устройства и вызвать сбой демона UDisks или получить локальное повышение привилегий, используя обработчик циклических устройств, который обрабатывает запросы, отправленные через интерфейс D-BUS. Что может привести к отказу в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-8067
|
нет информации | 8.5 | нет информации |
Обновлённые пакеты