INFSA-2025:13590: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2025:13590

Тип: устранение уязвимостей

Дата публикации: 2025-08-15 15:58:56 UTC

Информация о пакете

Пакеты kernel-rt предоставляют ядро Linux реального времени, которое обеспечивает тонкую настройку для систем с чрезвычайно высокими требованиями к детерминированности.

Описание уязвимостей

  • CVE-2025-21759

    Уязвимость функции igmp6_send() модуля net/ipv6/mcast.c реализации протокола IPv6 ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информаци.

  • CVE-2025-21727

    Уязвимость функции padata_free_shell() модуля kernel/padata.c ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2021-47670

    Уязвимость ядра Linux вызвана использованием памяти после освобождения в can: peak_usb. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2025-38085

    Уязвимость модуля mm/hugetlb ядра Linux связана с повреждением памяти ядра. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38159

    Уязвимость подсистемы wifi: rtw88 ядра Linux связана с чтением за пределами допустимого диапазона. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.0 нет информации
нет информации 6.6 нет информации
нет информации 7.1 нет информации
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты