INFSA-2025:10669: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:10669

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 10:35:25 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2022-49111

    Уязвимость функции функции hci_disconn_phylink_complete_evt() подсистемы Bluetooth ядра Linux связана с неправильной очисткой и обработкой ссылок, что может привести к освобождению объекта подключения hcon и последующему доступу к нему при вызове следующей функции. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать сбой в работе системы.

  • CVE-2022-49136

    Уязвимость функции hci_cmd_sync_queue() подсистемы Bluetooth ядра Linux связана с отсутствием проверки установки флага HCI_UNREGISTER, что приводит к отправке команд даже при отмене регистрации Bluetooth-устройства. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе системы, а также выполнить произвольный код.

  • CVE-2022-49846

    Уязвимость модуля udf ядра Linux вызвана ошибкой записи за пределами области памяти в udf_find_entry(). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.0 нет информации
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты