INFSA-2025:22388: Устранение уязвимостей kernel
Информация о бюллетене
Идентификатор: INFSA-2025:22388
Тип: устранение уязвимостей
Дата публикации: 2025-12-07 23:32:43 UTC
Информация о пакете
Пакет kernel содержит ядро Linux — основу любой операционной системы Linux.
Описание уязвимостей
- CVE-2025-39955
Уязвимость модуля tcp ядра Linux вызвана тем, что функция tcp_disconnect() не очищала tcp_sk(sk)->fastopen_rsk при повторном использовании сокета TFO (например, после последовательности accept() → connect(AF_UNSPEC) → connect()). Это может привести к появлению устаревшей ссылки, позволяя таймеру повторной передачи обращаться к освобождённому request_sock, что может привести к предупреждению ядра или использованию памяти после освобождения. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-38724
Уязвимость демона сетевой файловой системы (NFS) ядра Linux вызвана использованием памяти после освобождения, возникающим из-за состояния гонки, когда ядро обрабатывает подтверждение идентификатора клиента NFS. Если срок действия клиента NFS истекает во время этого подтверждения, система может попытаться использовать память, которая больше не выделена. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, а также выполнить произвольный код.
- CVE-2025-39898
Уязвимость модуля e1000e ядра Linux вызвана переполнением кучи в e1000_set_eeprom. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2023-53513
Уязвимость функции __block_write_full_page() ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2025-39825
Уязвимость модуля smb: client ядра Linux вызвано состоянием гонки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2025-39883
Уязвимость функции unpoison_memory() модуля mm/memory-failure.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2023-53513
БДУ —
BDU:2025-12902
|
нет информации | 7.3 | нет информации |
|
NIST — CVE-2025-38724
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2025-39825
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2025-39883
БДУ —
BDU:2025-13885
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2025-39898
|
нет информации | 7.6 | нет информации |
|
NIST — CVE-2025-39955
|
нет информации | 7.6 | нет информации |
Обновлённые пакеты