INFSA-2025:19440: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2025:19440

Тип: устранение уязвимостей

Дата публикации: 2025-11-11 15:45:51 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2023-53226

    Уязвимость драйвера Marvell mwifiex (mwifiex, Marvell Wi-Fi) вызвана чтением за пределами допустимого диапазона и целочисленным переполнением в приёмном канале из-за искажённых кадров, передаваемых по беспроводной сети. Эксплуатация уязвимости может позволить нарушителю вызвать сбой ядра или потерю пакетов.

  • CVE-2023-53257

    Уязвимость модуля wifi: mac80211 ядра Linux вызвана отсутствием проверки размера кадра действия S1G. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39864

    Уязвимость функции cmp_bss() ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.1 нет информации
нет информации 7.5 нет информации
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать