INFSA-2025:11299: Устранение уязвимостей kernel-rt
Информация о бюллетене
Идентификатор: INFSA-2025:11299
Тип: устранение уязвимостей
Дата публикации: 2025-07-25 10:14:17 UTC
Информация о пакете
Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.
Описание уязвимостей
- CVE-2025-23150
Уязвимость модуля ext4 ядра Linux связана с ошибкой деления на единицу в do_split. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-37738
Уязвимость функции ext4_xattr_inode_dec_ref_all ядра Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании и поставить под угрозу доступность системы.
- CVE-2025-21991
Уязвимость функции load_microcode_amd() ядра операционной системы Linux связана с некорректным индексированием массива. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2025-22004
Уязвимость подсистемы net ядра Linux вызвана использованием памяти после освобождения в функции lec_send(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2022-49058
Уязвимость функции parse_mf_symlink() модуля fs/cifs/link.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2022-49788
Уязвимость модуля misc/vmw_vmci ядра Linux вызвана утечкой информации в функции vmci_host_do_receive_datagram(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-57980
Уязвимость подсистемы uvcvideo ядра Linux вызвана двойным освобождением памяти в ошибочном пути. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-58002
Уязвимость ядра Linux связана с висячими указателями. При записи асинхронного элемента управления создаётся копия указателя в дескрипторе файла, запустившем операцию. Если пользователь закроет этот файловый дескриптор, его структура будет освобождена, и на каждый ожидающий асинхронный элемент управления останется один висячий указатель, который драйвер попытается использовать. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании системы.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2022-49058
|
нет информации | 7.0 | нет информации |
NIST — CVE-2022-49788
|
нет информации | 7.1 | нет информации |
NIST — CVE-2024-57980
|
нет информации | 4.7 | нет информации |
NIST — CVE-2024-58002
|
нет информации | 7.0 | нет информации |
NIST — CVE-2025-21991
|
нет информации | 6.7 | нет информации |
NIST — CVE-2025-22004
|
нет информации | 7.0 | нет информации |
NIST — CVE-2025-23150
|
нет информации | 7.1 | нет информации |
NIST — CVE-2025-37738
|
нет информации | 7.1 | нет информации |
Обновлённые пакеты