INFSA-2025:7531: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:7531

Тип: устранение уязвимостей

Дата публикации: 2025-06-09 06:18:45 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2022-49011

    Уязвимость ядра Linux связана с ошибкой в логике подсчёта. При вызове ci_get_domain_bus_and_slot() возвращается устройство pci с увеличенным refcount. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-53141

    Уязвимость функции bitmap_ip_uadt() в модуле net/netfilter/ipset/ip_set_bitmap_ip.c ядра операционной системы Linux связана с некорректной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.1 нет информации
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты