INFSA-2025:19102: Устранение уязвимостей kernel
Информация о бюллетене
Идентификатор: INFSA-2025:19102
Тип: устранение уязвимостей
Дата публикации: 2025-11-05 16:21:39 UTC
Информация о пакете
Пакет kernel содержит ядро Linux — основу любой операционной системы Linux.
Описание уязвимостей
- CVE-2025-39817
Уязвимость модуля efivarfs ядра Linux вызвана выходом за пределы допустимого диапазона в efivarfs_d_compar. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-39841
Уязвимость модуля scsi: lpfc ядра Linux вызвана ошибкой в порядке освобождения/очистки буфера в отложенном пути обработки входящих пакетов. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-39849
Уязвимость модуля wifi: cfg80211: sme ядра Linux вызвана тем, что при копировании SSID IE в __cfg80211_connect_result() отсутствует проверка границ, что позволяет слишком длинному элементу SSID переполнять буфер ядра фиксированного размера. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2022-50386
Уязвимость модуля Bluetooth: L2CAP ядра Linux вызвана использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2023-53297
Уязвимость модуля Bluetooth: L2CAP ядра Linux связана с ошибкой "bad unlock balance" ("плохой баланс разблокировки") в функции l2cap_disconnect_rsp. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2023-53386
Уязвимость модуля Bluetooth ядра вызвана использованием памяти после освобождения при очистке ключей. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2022-50386
|
нет информации | 7.6 | нет информации |
|
NIST — CVE-2023-53297
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2023-53386
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2025-39817
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2025-39841
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2025-39849
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты