INFSA-2025:16880: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:16880

Тип: устранение уязвимостей

Дата публикации: 2025-10-02 10:34:44 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-38472

    Уязвимость функции __nf_conntrack_find_get() компонента Netfilter ядра операционной системы Linux связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-38527

    Уязвимость модуля smb: client ядра Linux вызвана использованием памяти после освобождения в функции cifs_oplock_break(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38718

    Уязвимость модуля sctp ядра Linux связана с использованием неинициализированной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании ядра на целевой системе.

  • CVE-2025-39682

    Уязвимость модуля tls ядра Linux вызвана логической ошибкой в пути приёма kTLS, которая приводит к неправильной обработке записей нулевой длины, взятых из rx_list, что позволяет последовательности смешанных типов записей обойти ограничение типа per-recvmsg() и перейти к обработке данных. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39698

    Уязвимость модуля io_uring/futex ядра Linux вызвана использованием памяти после освобождения. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-10797
нет информации 7.1 нет информации
нет информации 7.0 нет информации
нет информации 7.5 нет информации
нет информации 7.0 нет информации
нет информации 7.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать