INFSA-2025:18281: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:18281

Тип: устранение уязвимостей

Дата публикации: 2025-10-31 14:15:47 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2022-50087

    Уязвимость модуля firmware: arm_scpi ядра Linux вызвана использованием памяти после освобождения. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-22026

    Уязвимость модуля nfsd ядра Linux связана с игнорированием кода возврата функции svc_proc_register(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38566

    Уязвимость функции tls_alert_recv() ядра операционной системы Linux связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-38571

    Уязвимость модуля sunrpc ядра Linux вызвана ошибкой в клиенте SUNRPC NFS-over-TLS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и управляющему сеансом NFS/TLS, отправить специально созданное оповещение TLS, чтобы вызвать сбой ядра на клиенте, что приведёт к отказу в обслуживании.

  • CVE-2025-39817

    Уязвимость модуля efivarfs ядра Linux вызвана выходом за пределы допустимого диапазона в efivarfs_d_compar. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39841

    Уязвимость модуля scsi: lpfc ядра Linux вызвана ошибкой в порядке освобождения/очистки буфера в отложенном пути обработки входящих пакетов. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39849

    Уязвимость модуля wifi: cfg80211: sme ядра Linux вызвана тем, что при копировании SSID IE в __cfg80211_connect_result() отсутствует проверка границ, что позволяет слишком длинному элементу SSID переполнять буфер ядра фиксированного размера. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.1 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 7.0 нет информации
нет информации 7.0 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать