INFSA-2025:11298: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:11298

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 10:47:10 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-23150

    Уязвимость модуля ext4 ядра Linux связана с ошибкой деления на единицу в do_split. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-37738

    Уязвимость функции ext4_xattr_inode_dec_ref_all ядра Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании и поставить под угрозу доступность системы.

  • CVE-2025-21991

    Уязвимость функции load_microcode_amd() ядра операционной системы Linux связана с некорректным индексированием массива. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-22004

    Уязвимость подсистемы net ядра Linux вызвана использованием памяти после освобождения в функции lec_send(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-49058

    Уязвимость функции parse_mf_symlink() модуля fs/cifs/link.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2022-49788

    Уязвимость модуля misc/vmw_vmci ядра Linux вызвана утечкой информации в функции vmci_host_do_receive_datagram(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-57980

    Уязвимость подсистемы uvcvideo ядра Linux вызвана двойным освобождением памяти в ошибочном пути. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-58002

    Уязвимость ядра Linux связана с висячими указателями. При записи асинхронного элемента управления создаётся копия указателя в дескрипторе файла, запустившем операцию. Если пользователь закроет этот файловый дескриптор, его структура будет освобождена, и на каждый ожидающий асинхронный элемент управления останется один висячий указатель, который драйвер попытается использовать. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании системы.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-06036
нет информации 7.0 нет информации
нет информации 7.1 нет информации
нет информации 4.7 нет информации
нет информации 7.0 нет информации
нет информации 6.7 нет информации
нет информации 7.0 нет информации
нет информации 7.1 нет информации
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты