INFSA-2025:17776: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:17776

Тип: устранение уязвимостей

Дата публикации: 2025-10-31 13:37:29 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-38556

    Уязвимость функции s32ton() ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-39761

    Уязвимость модуля Wi-Fi: ath12k: ядра Linux вызвана ошибкой доступа за пределами выделенного буфера в peer->rx_tid[]. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39757

    Уязвимость модуля ALSA: usb-audio ядра Linux связана с отсутствием проверки дескрипторов сегментов кластера UAC3. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.1 нет информации
нет информации 7.1 нет информации
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать