INFSA-2025:15020: Устранение уязвимости udisks2

Информация о бюллетене

Идентификатор: INFSA-2025:15020

Тип: устранение уязвимостей

Дата публикации: 2025-09-11 14:01:42 UTC

Информация о пакете

Проект Udisks предоставляет демон, инструменты и библиотеки для доступа и управления дисками, устройствами хранения данных и технологиями.

Описание уязвимостей

  • CVE-2025-8067

    Уязвимость демона Red Hat Udisks вызвана ошибкой чтения за пределами выделенного буфера памяти. Эксплуатация уязвимости может позволить нарушителю создать циклические устройства и вызвать сбой демона UDisks или получить локальное повышение привилегий, используя обработчик циклических устройств, который обрабатывает запросы, отправленные через интерфейс D-BUS. Что может привести к отказу в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-8067
нет информации 8.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать