INFSA-2025:19105: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:19105

Тип: устранение уязвимостей

Дата публикации: 2025-11-05 16:25:27 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-39730

    Уязвимость механизма отправки вредоносных данных на сервер подключённым пользователем связана с чтением за пределами границ в функции NFS ядра Linux. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой системы.

  • CVE-2025-39751

    Уязвимость модуля ALSA: hda/ca0132 ядра Linux связана с переполнением буфера в функции add_tuning_control. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2023-53331

    Уязвимость модуля pstore/ram ядра Linux вызвана выходом за границы буфера из-за отсутствия проверки начальных пустых значений przs во время инициализации. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39718

    Уязвимость модуля vsock/virtio ядра Linux вызвана отсутствием проверки длины в заголовке пакета перед вызовом skb_put(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2025-39819

    Уязвимость модуля fs/smb ядра Linux связана с утечкой ресурсов из-за несогласованного обновления refcnt. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.6 нет информации
нет информации 7.5 нет информации
нет информации 7.0 нет информации
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать