INFSA-2025:22388: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:22388

Тип: устранение уязвимостей

Дата публикации: 2025-12-07 23:32:43 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-39955

    Уязвимость модуля tcp ядра Linux вызвана тем, что функция tcp_disconnect() не очищала tcp_sk(sk)->fastopen_rsk при повторном использовании сокета TFO (например, после последовательности accept() → connect(AF_UNSPEC) → connect()). Это может привести к появлению устаревшей ссылки, позволяя таймеру повторной передачи обращаться к освобождённому request_sock, что может привести к предупреждению ядра или использованию памяти после освобождения. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38724

    Уязвимость демона сетевой файловой системы (NFS) ядра Linux вызвана использованием памяти после освобождения, возникающим из-за состояния гонки, когда ядро ​​обрабатывает подтверждение идентификатора клиента NFS. Если срок действия клиента NFS истекает во время этого подтверждения, система может попытаться использовать память, которая больше не выделена. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, а также выполнить произвольный код.

  • CVE-2025-39898

    Уязвимость модуля e1000e ядра Linux вызвана переполнением кучи в e1000_set_eeprom. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2023-53513

    Уязвимость функции __block_write_full_page() ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-39825

    Уязвимость модуля smb: client ядра Linux вызвано состоянием гонки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-39883

    Уязвимость функции unpoison_memory() модуля mm/memory-failure.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-12902
нет информации 7.3 нет информации
нет информации 7.0 нет информации
нет информации 7.0 нет информации
БДУ — BDU:2025-13885
нет информации 7.0 нет информации
нет информации 7.6 нет информации
нет информации 7.6 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать