INFSA-2025:11861: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:11861

Тип: устранение уязвимостей

Дата публикации: 2025-07-31 16:06:58 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2024-57980

    Уязвимость подсистемы uvcvideo ядра Linux вызвана двойным освобождением памяти в ошибочном пути. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38086

    Уязвимость подсистемы net ядра Linux связана с неинициализированным доступом во время выполнения функции mii_nway_restart. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-21905

    Уязвимость функции iwl_parse_tlv_firmware() (drivers/net/wireless/intel/iwlwifi/iwl-drv.c) ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-22085

    Уязвимость подсистемы RDMA/core ядра Linux вызвана использованием памяти после освобождения при переименовании имени устройства. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-22091

    Уязвимость подсистемы RDMA/mlx5 ядра Linux вызвана переполнением переменной page_size. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-22113

    Уязвимость подсистемы ext4 ядра Linux вызвана процессом журналирования обновления sb при ошибке, если журнал уничтожается. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-22121

    Уязвимость подсистемы ext4 ядра Linux вызвана чтением за пределами выделенного буфера в ext4_xattr_inode_dec_ref_all(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-37797

    Уязвимость модуля net_sched: hfsc ядра Linux вызвана использованием памяти после освобождения в обработке классов. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-37958

    Уязвимость подсистемы mm/huge_memory ядра Linux вызвана разыменованием недопустимой записи миграции pmd. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38110

    Уязвимость модуля net/mdiobus ядра Linux вызвана ошибкой потенциального доступа к чтению/записи для C45 (clause 45), выходящего за пределы допустимого диапазона. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.7 нет информации
БДУ — BDU:2025-04806
нет информации 6.0 нет информации
нет информации 6.7 нет информации
нет информации 7.0 нет информации
нет информации 7.1 нет информации
нет информации 7.1 нет информации
нет информации 7.0 нет информации
нет информации 4.7 нет информации
нет информации 7.0 нет информации
нет информации 6.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты