INFSA-2025:18318: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:18318

Тип: устранение уязвимостей

Дата публикации: 2025-10-31 14:30:05 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-38351

    Уязвимость ядра Linux вызвана ошибкой при передаче неканонических адресов GVA. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-38614

    Уязвимость модуля eventpoll ядра Linux связана с возможностью создания глубоко вложенных цепочек файловых дескрипторов epoll с помощью стандартных системных вызовов epoll_create и epoll_ctl. Эксплуатация уязвимости может позволить локальному непривилегированному нарушителю вызвать чрезмерное использование стека ядра, что в итоге может привести к отказу в обслуживании.

  • CVE-2025-38571

    Уязвимость модуля sunrpc ядра Linux вызвана ошибкой в клиенте SUNRPC NFS-over-TLS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и управляющему сеансом NFS/TLS, отправить специально созданное оповещение TLS, чтобы вызвать сбой ядра на клиенте, что приведёт к отказу в обслуживании.

  • CVE-2025-39817

    Уязвимость модуля efivarfs ядра Linux вызвана выходом за пределы допустимого диапазона в efivarfs_d_compar. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39841

    Уязвимость модуля scsi: lpfc ядра Linux вызвана ошибкой в порядке освобождения/очистки буфера в отложенном пути обработки входящих пакетов. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38572

    Уязвимость модуля ipv6 ядра Linux вызвана переполнением skb->transport_header. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.3 нет информации
нет информации 7.5 нет информации
нет информации 7.4 нет информации
нет информации 6.2 нет информации
нет информации 7.0 нет информации
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать