INFSA-2025:16398: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:16398

Тип: устранение уязвимостей

Дата публикации: 2025-09-29 14:08:33 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2023-53125

    Уязвимость подсистемы net: usb: smsc75xx ядра Linux связана с утечкой содержимого памяти ядра из-за того, что длина пакета, полученная из данных skb, может превышать фактическую длину буфера сокета. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-37810

    Уязвимость функции dwc3_check_event_buf ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность защищаемой информации.

  • CVE-2025-38498

    Уязвимость функции do_change_type() ядра операционных систем Linux связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-39694

    Уязвимость модуля s390/sclp ядра Linux связана с отсутствием проверки на NULL перед преобразованием адреса.Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
БДУ — BDU:2025-10599
нет информации 7.1 нет информации
нет информации 7.3 нет информации
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать