INFSA-2025:12752: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:12752

Тип: устранение уязвимостей

Дата публикации: 2025-08-13 13:46:14 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-21928

    Уязвимость компонента HID: intel-ish-hid ядра Linux вызвана использованием памяти после освобождения в функции ishtp_hid_remove(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-22020

    Уязвимость модуля memstick: rtsx_usb_ms ядра Linux вызвана использованием памяти после освобождения в контексте Slab-аллокатора ядра Linux в rtsx_usb_ms_drv_remove. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-37890

    Уязвимость модуля net/sched/sch_hfsc.c ядра операционной системы Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-38052

    Уязвимость функции tipc_aead_encrypt_done() модуля net/tipc/crypto.c ядра операционных систем Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2022-50020

    Уязвимость подсистемы ext4 ядра Linux вызвана повреждением суперблока в памяти файловой системы из-за изменения размера файловой системы до размера, не равного размеру кластера. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38079

    Уязвимость модуля crypto: algif_hash ядра Linux вызвана двойным освобождением в hash_accept. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 6.7 нет информации
нет информации 7.0 нет информации
БДУ — BDU:2025-06490
нет информации 7.0 нет информации
БДУ — BDU:2025-08915
нет информации 7.8 нет информации
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты