INFSA-2025:11411: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:11411

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 11:05:05 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2024-58002

    Уязвимость ядра Linux связана с висячими указателями. При записи асинхронного элемента управления создаётся копия указателя в дескрипторе файла, запустившем операцию. Если пользователь закроет этот файловый дескриптор, его структура будет освобождена, и на каждый ожидающий асинхронный элемент управления останется один висячий указатель, который драйвер попытается использовать. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании системы.

  • CVE-2025-38089

    Уязвимость ядра Linux связана с тем, что специально созданный RPC-пакет может привести к повреждению данных или вызвать системную панику. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и способному выполнять RPC-вызовы, отправлять намеренно искажённые пакеты, что потенциально может нарушить целостность системы или вызвать отказ в обслуживании (DoS).

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты