INFSA-2025:19931: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:19931

Тип: устранение уязвимостей

Дата публикации: 2025-12-07 22:12:36 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2022-50367

    Уязвимость модуля fs ядра Linux вызвана ошибкой использования памяти после освобождения / нарушения общей защиты в обработке метаданных NILFS2. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2023-53178

    Уязвимость модуля mm ядра Linux вызвана состоянием гонки в пути обратной записи zswap, которое может привести к повреждению памяти при повторном использовании слота подкачки во время выполнения обратной записи. Эксплуатация уязвимости может позволить локальному непривилегированному нарушителю нарушить целостность данных и вызвать нестабильность системы.

  • CVE-2025-40300

    Уязвимость подсистемы x86/vmscape ядра Linux вызвана ошибкой в обработке записей буфера назначения ветвей (BTB). Эксплуатация уязвимости может позволить локальному нарушителю получить доступ к секретным данным гипервизора в облачной среде. Эта уязвимость известна как VMSCAPE.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.3 нет информации
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать