INFSA-2025:17397: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:17397

Тип: устранение уязвимостей

Дата публикации: 2025-10-09 12:01:43 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-38527

    Уязвимость модуля smb: client ядра Linux вызвана использованием памяти после освобождения в функции cifs_oplock_break(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39730

    Уязвимость механизма отправки вредоносных данных на сервер подключённым пользователем связана с чтением за пределами границ в функции NFS ядра Linux. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой системы.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать