INFSA-2025:17760: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:17760

Тип: устранение уязвимостей

Дата публикации: 2025-10-17 10:53:42 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-38556

    Уязвимость функции s32ton() ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-53373

    Уязвимость генератора векторов инициализации seqiv ядра Linux связана с использованием памяти после освобождения из-за некорректной обработки EBUSY. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38614

    Уязвимость модуля eventpoll ядра Linux связана с возможностью создания глубоко вложенных цепочек файловых дескрипторов epoll с помощью стандартных системных вызовов epoll_create и epoll_ctl. Эксплуатация уязвимости может позволить локальному непривилегированному нарушителю вызвать чрезмерное использование стека ядра, что в итоге может привести к отказу в обслуживании.

  • CVE-2025-39757

    Уязвимость модуля ALSA: usb-audio ядра Linux связана с отсутствием проверки дескрипторов сегментов кластера UAC3. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.1 нет информации
нет информации 7.1 нет информации
нет информации 6.2 нет информации
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать