INFSA-2025:19106: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:19106

Тип: устранение уязвимостей

Дата публикации: 2025-11-05 16:37:34 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-39730

    Уязвимость механизма отправки вредоносных данных на сервер подключённым пользователем связана с чтением за пределами границ в функции NFS ядра Linux. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой системы.

  • CVE-2025-39849

    Уязвимость модуля wifi: cfg80211: sme ядра Linux вызвана тем, что при копировании SSID IE в __cfg80211_connect_result() отсутствует проверка границ, что позволяет слишком длинному элементу SSID переполнять буфер ядра фиксированного размера. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39751

    Уязвимость модуля ALSA: hda/ca0132 ядра Linux связана с переполнением буфера в функции add_tuning_control. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39718

    Уязвимость модуля vsock/virtio ядра Linux вызвана отсутствием проверки длины в заголовке пакета перед вызовом skb_put(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2025-39697

    Уязвимость модуля NFS ядра Linux вызвана состоянием гонки при обновлении существующей записи. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2025-39727

    Уязвимость ядра Linux вызвана переполнением буфера в функции setup_clusters(). Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 7.6 нет информации
нет информации 7.3 нет информации
нет информации 7.5 нет информации
нет информации 7.0 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать