INFSA-2025:11411: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:11411

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 11:05:05 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2024-58002

    Уязвимость ядра Linux связана с висячими указателями. При записи асинхронного элемента управления создаётся копия указателя в дескрипторе файла, запустившем операцию. Если пользователь закроет этот файловый дескриптор, его структура будет освобождена, и на каждый ожидающий асинхронный элемент управления останется один висячий указатель, который драйвер попытается использовать. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании системы.

  • CVE-2025-38089

    Уязвимость ядра Linux связана с тем, что специально созданный RPC-пакет может привести к повреждению данных или вызвать системную панику. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и способному выполнять RPC-вызовы, отправлять намеренно искажённые пакеты, что потенциально может нарушить целостность системы или вызвать отказ в обслуживании (DoS).

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать