INFSA-2025:19102: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:19102

Тип: устранение уязвимостей

Дата публикации: 2025-11-05 16:21:39 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-39817

    Уязвимость модуля efivarfs ядра Linux вызвана выходом за пределы допустимого диапазона в efivarfs_d_compar. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39841

    Уязвимость модуля scsi: lpfc ядра Linux вызвана ошибкой в порядке освобождения/очистки буфера в отложенном пути обработки входящих пакетов. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39849

    Уязвимость модуля wifi: cfg80211: sme ядра Linux вызвана тем, что при копировании SSID IE в __cfg80211_connect_result() отсутствует проверка границ, что позволяет слишком длинному элементу SSID переполнять буфер ядра фиксированного размера. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-50386

    Уязвимость модуля Bluetooth: L2CAP ядра Linux вызвана использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2023-53297

    Уязвимость модуля Bluetooth: L2CAP ядра Linux связана с ​​ошибкой "bad unlock balance" ("плохой баланс разблокировки") в функции l2cap_disconnect_rsp. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2023-53386

    Уязвимость модуля Bluetooth ядра вызвана использованием памяти после освобождения при очистке ключей. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.6 нет информации
нет информации 7.0 нет информации
нет информации 7.1 нет информации
нет информации 7.0 нет информации
нет информации 7.0 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать