INFSA-2025:9581: Устранение уязвимостей kernel-rt

Информация о бюллетене

Идентификатор: INFSA-2025:9581

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 21:33:59 UTC

Информация о пакете

Real Time Linux Kernel (пакет kernel-rt) является специальной версией ядра Linux, которая обеспечивает более точное и предсказуемое управление процессами операционной системы.

Описание уязвимостей

  • CVE-2025-21764

    Уязвимость функции ndisc_alloc_skb() модуля net/ipv6/ndisc.c реализации протокола IPv6 ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2022-48919

    Уязвимость компонента cifs ядра операционной системы Linux связана с состоянием двойной гонки из-за освобождение памяти при сбое монтирования в cifs_get_root(). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-50301

    Уязвимость функции search_nested_keyrings() в модуле security/keys/keyring.c ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-53064

    Уязвимость ядра Linux вызвана ошибкой в idpf_vc_core_init. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.1 нет информации
нет информации 4.4 нет информации
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты