INFSA-2025:10670: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2025:10670

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 10:20:42 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2022-49111

    Уязвимость функции функции hci_disconn_phylink_complete_evt() подсистемы Bluetooth ядра Linux связана с неправильной очисткой и обработкой ссылок, что может привести к освобождению объекта подключения hcon и последующему доступу к нему при вызове следующей функции. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать сбой в работе системы.

  • CVE-2022-49136

    Уязвимость функции hci_cmd_sync_queue() подсистемы Bluetooth ядра Linux связана с отсутствием проверки установки флага HCI_UNREGISTER, что приводит к отправке команд даже при отмене регистрации Bluetooth-устройства. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе системы, а также выполнить произвольный код.

  • CVE-2022-49846

    Уязвимость модуля udf ядра Linux вызвана ошибкой записи за пределами области памяти в udf_find_entry(). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.0 нет информации
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты