INFSA-2025:11851: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2025:11851

Тип: устранение уязвимостей

Дата публикации: 2025-07-31 16:04:14 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2025-21919

    Уязвимость функции child_cfs_rq_on_list() модуля kernel/sched/fair.c ядра операционных систем Linux связана с выходом за границы буфера в памяти в результате некорректного преобразования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-21905

    Уязвимость функции iwl_parse_tlv_firmware() (drivers/net/wireless/intel/iwlwifi/iwl-drv.c) ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2022-49977

    Уязвимость модуля ftrace ядра Linux вызвана разыменованием указателя NULL в is_ftrace_trampoline. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 6.0 нет информации
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты