INFSA-2025:10669: Устранение уязвимостей kernel
Информация о бюллетене
Идентификатор: INFSA-2025:10669
Тип: устранение уязвимостей
Дата публикации: 2025-07-25 10:35:25 UTC
Информация о пакете
Пакет kernel содержит ядро Linux — основу любой операционной системы Linux.
Описание уязвимостей
- CVE-2022-49111
Уязвимость функции функции hci_disconn_phylink_complete_evt() подсистемы Bluetooth ядра Linux связана с неправильной очисткой и обработкой ссылок, что может привести к освобождению объекта подключения hcon и последующему доступу к нему при вызове следующей функции. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать сбой в работе системы.
- CVE-2022-49136
Уязвимость функции hci_cmd_sync_queue() подсистемы Bluetooth ядра Linux связана с отсутствием проверки установки флага HCI_UNREGISTER, что приводит к отправке команд даже при отмене регистрации Bluetooth-устройства. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе системы, а также выполнить произвольный код.
- CVE-2022-49846
Уязвимость модуля udf ядра Linux вызвана ошибкой записи за пределами области памяти в udf_find_entry(). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2022-49111
|
нет информации | 7.0 | нет информации |
NIST — CVE-2022-49136
|
нет информации | 7.0 | нет информации |
NIST — CVE-2022-49846
|
нет информации | 7.1 | нет информации |
Обновлённые пакеты