INFSA-2025:19932: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2025:19932

Тип: устранение уязвимостей

Дата публикации: 2025-12-07 22:16:21 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2022-50367

    Уязвимость модуля fs ядра Linux вызвана ошибкой использования памяти после освобождения / нарушения общей защиты в обработке метаданных NILFS2. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2023-53178

    Уязвимость модуля mm ядра Linux вызвана состоянием гонки в пути обратной записи zswap, которое может привести к повреждению памяти при повторном использовании слота подкачки во время выполнения обратной записи. Эксплуатация уязвимости может позволить локальному непривилегированному нарушителю нарушить целостность данных и вызвать нестабильность системы.

  • CVE-2025-40300

    Уязвимость подсистемы x86/vmscape ядра Linux вызвана ошибкой в обработке записей буфера назначения ветвей (BTB). Эксплуатация уязвимости может позволить локальному нарушителю получить доступ к секретным данным гипервизора в облачной среде. Эта уязвимость известна как VMSCAPE.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.3 нет информации
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать