INFSA-2025:11455: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:11455

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 11:08:09 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2024-50154

    Уязвимость подсистемы TCP ядра Linux вызвана состоянием гонки из-за использования timer_pending() в reqsk_queue_unlink(). Это может привести к тому, что таймер продолжит работать после освобождения сокета (req->sk), что позволит программам BPF получать доступ к повреждённой памяти. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38086

    Уязвимость подсистемы net ядра Linux связана с неинициализированным доступом во время выполнения функции mii_nway_restart. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты