INFSA-2025:20518: Устранение уязвимостей kernel
Информация о бюллетене
Идентификатор: INFSA-2025:20518
Тип: устранение уязвимостей
Дата публикации: 2025-12-07 22:28:12 UTC
Информация о пакете
Пакет kernel содержит ядро Linux — основу любой операционной системы Linux.
Описание уязвимостей
- CVE-2024-53241
Уязвимость гипервизора Xen связана с некорректной последовательностью инструкций процессора в результате отсутствия инструкции ENDBR и пролога/эпилога для схем CFI на основе хэша. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.
- CVE-2024-36350
Уязвимость микропрограммного обеспечения процессоров AMD связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.
- CVE-2025-38396
Уязвимость функции anon_inode_make_secure_inode() ядра операционной системы Linux связана с истощением дескриптора файлов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-36357
Уязвимость микропрограммного обеспечения процессоров AMD связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.
- CVE-2022-48830
Уязвимость компонента can ядра операционной системы Linux связана с неправильной блокировки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2022-49024
Уязвимость функции m_can_pci_probe() модуля drivers/net/can/m_can/m_can_pci.c драйвера поддержки сетевых устройств CAN ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2022-49269
Уязвимость модуля can: isotp ядра Linux вызвана отсутствием очистки значений CAN ID SFF/EFF перед выполнением проверок адресов в функции isotp_bind(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2022-49353
Уязвимость модуля powerpc/papr_scm ядра Linux связана с паникой ядра при вызове papr_scm. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2022-49357
Уязвимость подсистемы efi ядра Linux связана с импортом сертификатов из UEFI Secure Boot для компьютеров Mac T2. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2022-49432
Уязвимость модуля powerpc/xics ядра Linux вызвана утечкой счётчика ссылок в функции icp_opal_init(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2022-49437
Уязвимость модуля powerpc/xive ядра Linux вызвана утечкой счётчика ссылок в xive_spapr_init. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2022-49443
Уязвимость модуля list ядра Linux вызвана гонкой данных данных вокруг ep->rdllist. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2022-49623
Уязвимость модуля powerpc/xive/spapr ядра Linux связана с доступом за пределами выделенной области xibm->bitmap. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2022-49627
Уязвимость подсистемы ima ядра Linux вызвана утечкой памяти в функции ima_init_crypto(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2022-49643
Уязвимость подсистемы ima ядра Linux связана с переполнением целочисленных значений в ima_appraise_measurement. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2022-49648
Уязвимость модуля tracing/histograms ядра Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2022-49657
Уязвимость модуля usbnet ядра Linux связана с утечкой памяти. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2022-49670
Уязвимость подсистемы linux/dim ядра Linux вызвана ошибкой деления на 0 в функции rdma_dim_stats_compare(), когда prev->cpe_ratio == 0. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2022-49672
Уязвимость подсистемы net: tun ядра Linux связана с отсутствием удаления NAPI, если очередь была отсоединена первой. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2022-49845
Уязвимость функции j1939_send_one() модуля can: j1939 ядра Linux связана с отсутствием инициализации заголовка CAN. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-46689
Уязвимость компонента soc ядра операционной системы Linux связана с бесконечным циклом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-46744
Уязвимость функции squashfs_read_inode() в модуле fs/squashfs/inode.c файловой системы squashfs ядра операционной системы Linux связана с использованием неинициализированной переменной. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-47679
Уязвимость функции spin_lock() компонента vfs ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-47727
Уязвимость функции handle_mmio() в модуле arch/x86/coco/tdx/tdx.c ядра операционной системы Linux связана с отсутствием проверки адреса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-49570
Уязвимость функции tp_func_xe_bo_move_name() модуля drivers/gpu/drm/xe/xe_trace_bo.h - драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-49864
Уязвимость функций rxrpc_open_socket(), rxrpc_encap_rcv() и rxrpc_io_thread() ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-50060
Уязвимость ядра операционной системы Linux связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-50195
Уязвимость компонента posix-clock ядра операционной системы Linux связана с ошибками управления ресурсами в функции pc_clock_settime(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-50294
Уязвимость компонента rxrpc ядра операционной системы Linux связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-52332
Уязвимость функции igb_init_module() компонента drivers/net/ethernet/intel/igb/igb_main.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-53052
Уязвимость функций io_write_prep() и io_write() в io_uring/io_uring.c ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-53090
Уязвимость модуля afs ядра Linux связана с рекурсией блокировок. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-53119
Уязвимость компонентов virtio/vsock ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-53135
Уязвимость функции module_param() модуля arch/x86/kvm/vmx/vmx.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-53170
Уязвимость функции del_gendisk() модуля block/blk-sysfs.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-53216
Уязвимость функции export_stats_destroy() модуля fs/nfsd/export.c поддержки сетевой файловой системы NFS ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2024-53229
Уязвимость компонентов RDMA/rxe ядра операционной системы Linux связана с выполнением цикла с недоступным условием выхода в функции rxe_requester(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-53680
Уязвимость функции ip_vs_protocol_init ядра операционной системы Linux связана с использованием неинициализированного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.
- CVE-2024-54456
Уязвимость подсистемы NFS ядра Linux вызвана переполнением буфера в функции nfs_sysfs_link_rpc_client(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-56603
Уязвимость функции can_create() модуля net/can/af_can.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
- CVE-2024-56645
Уязвимость функции j1939_session_new() ядра операционной системы Linux связана с целочисленной потерей значимости. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-56662
Уязвимость функции acpi_nfit_ctl() модуля drivers/acpi/nfit/core.c ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-56672
Уязвимость функции blkcg_unpin_online() в модуле block/blk-cgroup.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
- CVE-2024-56675
Уязвимость функции perf_event_detach_bpf_prog() в модуле kernel/trace/bpf_trace.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
- CVE-2024-56690
Уязвимость компонента crypto ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2024-56709
Уязвимость модуля io_uring ядра Linux связана с состоянием гонки из-за проверки завершения iowq. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-56739
Уязвимость компонента rtc ядра операционной системы Linux связана с некоррекной блокировкой ресурсов в функции rtc_timer_do_work(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-56786
Уязвимость модуля bpf ядра Linux связана с небезопасным освобождением памяти. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-57981
Уязвимость компонента xhci-ring.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-57986
Уязвимость компонента drivers/hid/hid-core.c ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-57987
Уязвимость функции btrtl_setup_realtek() компонента btrtl ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-57988
Уязвимость функции btbcm_get_board_name() компонента btbcm ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-57989
Уязвимость функции mt7925_change_vif_links() компонента mediatek/mt76/mt7925/main.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-57990
Уязвимость функции mt7925_load_clc() ядра операционной системы Linux связана с ошибкой единичного смещения. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
- CVE-2024-57993
Уязвимость компонента drivers/hid/hid-thrustmaster.c ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-57995
Уязвимость модуля wifi: ath12k ядра Linux связана с чтением после освобождения в ath12k_mac_assign_vif_to_vdev(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-57998
Уязвимость компонента drivers/opp/core.c ядра операционной системы Linux связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-58012
Уязвимость модуля ASoC: SOF: Intel: hda-dai ядра Linux вызвана разыменованием нулевого указателя из-за отсутствия виджетов DAI в топологиях с агрегированными усилителями. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.
- CVE-2024-58014
Уязвимость компонента phy_n.c ядра операционной системы Linux связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
- CVE-2024-58015
Уязвимость модуля wifi: ath12k ядра Linux вызвана ошибкой доступа за пределами допустимого диапазона. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2024-58057
Уязвимость функции idpf_probe() драйвера сетевых адаптеров Intel (drivers/net/ethernet/intel/idpf/idpf_main.c) ядра операционных систем Linux связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-58062
Уязвимость функции iwl_mvm_bt_coex_notif_iterator() драйвера iwlwifi (drivers/net/wireless/intel/iwlwifi/mvm/coex.c) ядра операционных систем Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-58068
Уязвимость функций dev_pm_opp_find_bw_ceil(), dev_pm_opp_find_bw_floor() компонента drivers/opp/core.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-58072
Уязвимость компонентов realtek/rtlwifi операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-58075
Уязвимость компонентов tegra-se-aes.c, tegra-se-hash.c ядра операционной системы Linux связана с непроверенным возвращаемым значением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-58077
Уязвимость компонента soc-pcm.c ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2024-58083
Уязвимость компонента include/linux/kvm_host.h ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
- CVE-2024-58088
Уязвимость компонента bpf_cgrp_storage.c ядра операционной системы Linux связана с недостаточной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21631
Уязвимость функции bfq_waker_bfqq() модуля block/bfq-iosched.c поддержки блочного уровня ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2025-21647
Уязвимость компонента net/sched/sch_cake.c ядра операционной системы Linux связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
- CVE-2025-21648
Уязвимость компонента netfilter ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21671
Уязвимость функции zram_meta_alloc() модуля zram операционных систем Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2025-21672
Уязвимость модуля fs/afs/addr_prefs.c ядра операционных систем Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21691
Уязвимость функции __do_sys_cachestat() модуля mm/filemap.c подсистемы управления памятью ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
- CVE-2025-21693
Уязвимость функции zswap_pool_create() модуля mm/zswap.c подсистемы управления памятью ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
- CVE-2025-21696
Уязвимость модуля mm ядра Linux устранена связана с несоответствием в очистке флагов, которое приводит к несоответствию между флагами vma (у которых uffd-wp снят) и флагами pte/pmd (у которых uffd-wp не снят). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-21702
Уязвимость функции pfifo_tail_enqueue() (net/sched/sch_fifo.c) ядра операционной системы Linux связана с несоответствием функциональности согласно спецификации. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2025-21714
Уязвимость функции destroy_unused_implicit_child_mr() модуля drivers/infiniband/hw/mlx5/odp.c - драйвера поддержки InfiniBand ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2025-21726
Уязвимость функции padata_reorder() модуля kernel/padata.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2025-21728
Уязвимость компонента kernel/trace/bpf_trace.c ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21729
Уязвимость функции rtw89_ops_cancel_hw_scan() модуля drivers/net/wireless/realtek/rtw89/mac80211.c - драйвера поддержки адаптеров беспроводной связи Realtek ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
- CVE-2025-21738
Уязвимость компонента drivers/ata/libata-sff.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
- CVE-2025-21739
Уязвимость функции ufshcd_set_dma_mask() модуля drivers/ufs/core/ufshcd.c поддержки хост-контроллеров UFS (Universal Flash Storage). ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
- CVE-2025-21745
Уязвимость компонента block/blk-cgroup.c ядра операционной системы Linux связана с неправильным освобождением памяти перед удалением последней ссылки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21746
Уязвимость компонента input/mouse/synaptics.c ядра операционной системы Linux связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21765
Уязвимость функции ip6_default_advmss() компонента ipv6/route.c ядра операционной системы Linux связана с отсутствием проверки блокировки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21786
Уязвимость функции rescuer_thread() модуля kernel/workqueue.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
- CVE-2025-21787
Уязвимость компонента drivers/net/team ядра операционной системы Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21790
Уязвимость функции vxlan_init() компонента drivers/net/vxlan/vxlan_core.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21791
Уязвимость функции l3mdev_l3_out() модуля include/net/l3mdev.h ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
- CVE-2025-21795
Уязвимость функции nfsd4_run_cb_work() компонента nfs4callback.c ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21796
Уязвимость функций nfsacld_proc_getacl() и nfsd3_proc_getacl() модуля fs/nfsd/nfs2acl.c поддержки сетевой файловой системы NFS ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
- CVE-2025-21806
Уязвимость компонента sysctl_net_core.c ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21826
Уязвимость компонента nf_tables_api.c ядра операционной системы Linux связана с некорректным вычислением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21828
Уязвимость компонента driver-ops.h ядра операционной системы Linux связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21829
Уязвимость функции __rxe_cleanup() компонента rxe_pool.c ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21837
Уязвимость модуля io_uring/uring_cmd ядра Linux связана с безусловным копированием SQE во время подготовки. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-21839
Уязвимость компонента KVM ядра операционной системы Linux связана с ошибками инициализации памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21844
Уязвимость компонента smb ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21846
Уязвимость компонента acct ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21847
Уязвимость функции sof_ipc_msg_data() компонента sound/soc/sof/stream-ipc.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21848
Уязвимость компонента bpf ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21851
Уязвимость компонента kernel/bpf ядра операционной системы Linux связана с недостаточной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21853
Уязвимость компонента syscall.c ядра операционной системы Linux связана с ошибками при блокировке потоков. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-21855
Уязвимость компонента drivers/net/ethernet/ibm/ibmvnic.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
- CVE-2025-21861
Уязвимость функции migrate_device_finalize() системы миграции памяти ядра Linux связана с повреждением памяти из-за ошибки использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или привести к нестабильной работе системы.
- CVE-2025-21863
Уязвимость модуля io_uring ядра Linux связана со спекуляциями в sqe->opcode. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-21864
Уязвимость компонента tcp ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
- CVE-2025-22056
Уязвимость компонента nft_tunnel ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
- CVE-2025-37994
Уязвимость компонента ucsi/displayport.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании.
- CVE-2025-38116
Уязвимость функции ath12k_core_init() ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2022-48830
БДУ —
BDU:2025-01087
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2022-49024
БДУ —
BDU:2025-14279
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2022-49269
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2022-49353
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2022-49357
|
нет информации | 6.1 | нет информации |
|
NIST — CVE-2022-49432
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2022-49437
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2022-49443
|
нет информации | 4.7 | нет информации |
|
NIST — CVE-2022-49623
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2022-49627
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2022-49643
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2022-49648
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2022-49657
|
нет информации | 4.7 | нет информации |
|
NIST — CVE-2022-49670
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2022-49672
|
нет информации | 4.7 | нет информации |
|
NIST — CVE-2022-49845
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-36350
|
нет информации | 5.6 | нет информации |
|
NIST — CVE-2024-36357
|
нет информации | 5.6 | нет информации |
|
NIST — CVE-2024-46689
БДУ —
BDU:2025-01766
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2024-46744
БДУ —
BDU:2024-08231
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-47679
БДУ —
BDU:2025-05135
|
нет информации | 4.7 | нет информации |
|
NIST — CVE-2024-47727
БДУ —
BDU:2024-08991
|
нет информации | 7.8 | нет информации |
|
NIST — CVE-2024-49570
БДУ —
BDU:2025-03893
|
нет информации | 6.0 | нет информации |
|
NIST — CVE-2024-49864
БДУ —
BDU:2025-03131
|
нет информации | 4.7 | нет информации |
|
NIST — CVE-2024-50060
БДУ —
BDU:2025-07935
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-50195
БДУ —
BDU:2025-04361
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-50294
БДУ —
BDU:2025-07886
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-52332
БДУ —
BDU:2025-07884
|
нет информации | 4.7 | нет информации |
|
NIST — CVE-2024-53052
БДУ —
BDU:2025-03329
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2024-53090
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-53119
БДУ —
BDU:2025-03325
|
нет информации | 6.1 | нет информации |
|
NIST — CVE-2024-53135
БДУ —
BDU:2025-03443
|
нет информации | 6.5 | нет информации |
|
NIST — CVE-2024-53170
БДУ —
BDU:2025-04995
|
нет информации | 6.7 | нет информации |
|
NIST — CVE-2024-53216
БДУ —
BDU:2025-07288
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2024-53229
БДУ —
BDU:2025-04311
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2024-53241
|
нет информации | 5.7 | нет информации |
|
NIST — CVE-2024-53680
БДУ —
BDU:2025-07003
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-54456
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2024-56603
БДУ —
BDU:2025-06983
|
нет информации | 7.3 | нет информации |
|
NIST — CVE-2024-56645
БДУ —
BDU:2025-06089
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2024-56662
БДУ —
BDU:2025-06550
|
нет информации | 6.0 | нет информации |
|
NIST — CVE-2024-56672
БДУ —
BDU:2025-00389
|
нет информации | 6.4 | нет информации |
|
NIST — CVE-2024-56675
БДУ —
BDU:2025-00390
|
нет информации | 6.7 | нет информации |
|
NIST — CVE-2024-56690
БДУ —
BDU:2025-05125
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-56709
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2024-56739
БДУ —
BDU:2025-05089
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-56786
|
нет информации | нет информации | нет информации |
|
NIST — CVE-2024-57981
БДУ —
BDU:2025-12220
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-57986
БДУ —
BDU:2025-11955
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2024-57987
БДУ —
BDU:2025-12218
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-57988
БДУ —
BDU:2025-12217
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-57989
БДУ —
BDU:2025-12216
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2024-57990
БДУ —
BDU:2025-11926
|
нет информации | 7.8 | нет информации |
|
NIST — CVE-2024-57993
БДУ —
BDU:2025-11954
|
нет информации | 3.3 | нет информации |
|
NIST — CVE-2024-57995
|
нет информации | 6.7 | нет информации |
|
NIST — CVE-2024-57998
БДУ —
BDU:2025-11849
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2024-58012
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2024-58014
БДУ —
BDU:2025-11883
|
нет информации | 6.0 | нет информации |
|
NIST — CVE-2024-58015
|
нет информации | 6.0 | нет информации |
|
NIST — CVE-2024-58057
БДУ —
BDU:2025-02471
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2024-58062
БДУ —
BDU:2025-02437
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-58068
БДУ —
BDU:2025-12210
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-58072
БДУ —
BDU:2025-12102
|
нет информации | 6.4 | нет информации |
|
NIST — CVE-2024-58075
БДУ —
BDU:2025-11977
|
нет информации | 6.0 | нет информации |
|
NIST — CVE-2024-58077
БДУ —
BDU:2025-12025
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2024-58083
БДУ —
BDU:2025-12082
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2024-58088
БДУ —
BDU:2025-12267
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2025-21631
БДУ —
BDU:2025-02798
|
нет информации | 6.0 | нет информации |
|
NIST — CVE-2025-21647
БДУ —
BDU:2025-11882
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2025-21648
БДУ —
BDU:2025-06154
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2025-21671
БДУ —
BDU:2025-01394
|
нет информации | 6.7 | нет информации |
|
NIST — CVE-2025-21672
БДУ —
BDU:2025-01481
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21691
БДУ —
BDU:2025-01800
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2025-21693
БДУ —
BDU:2025-01801
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21696
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21702
БДУ —
BDU:2025-02167
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2025-21714
БДУ —
BDU:2025-03896
|
нет информации | 6.7 | нет информации |
|
NIST — CVE-2025-21726
БДУ —
BDU:2025-04372
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2025-21728
БДУ —
BDU:2025-11947
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2025-21729
БДУ —
BDU:2025-04370
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21738
БДУ —
BDU:2025-11820
|
нет информации | 6.7 | нет информации |
|
NIST — CVE-2025-21739
БДУ —
BDU:2025-04374
|
нет информации | 6.7 | нет информации |
|
NIST — CVE-2025-21745
БДУ —
BDU:2025-12047
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21746
БДУ —
BDU:2025-11806
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21765
БДУ —
BDU:2025-12057
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21786
БДУ —
BDU:2025-04525
|
нет информации | 7.8 | нет информации |
|
NIST — CVE-2025-21787
БДУ —
BDU:2025-12359
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21790
БДУ —
BDU:2025-12195
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21791
БДУ —
BDU:2025-04367
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2025-21795
БДУ —
BDU:2025-12319
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21796
БДУ —
BDU:2025-04381
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21806
БДУ —
BDU:2025-11943
|
нет информации | 3.3 | нет информации |
|
NIST — CVE-2025-21826
БДУ —
BDU:2025-12280
|
нет информации | 6.1 | нет информации |
|
NIST — CVE-2025-21828
БДУ —
BDU:2025-11983
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21829
БДУ —
BDU:2025-12318
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2025-21837
|
нет информации | нет информации | нет информации |
|
NIST — CVE-2025-21839
БДУ —
BDU:2025-12248
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21844
БДУ —
BDU:2025-12192
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21846
БДУ —
BDU:2025-12191
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21847
БДУ —
BDU:2025-12190
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2025-21848
БДУ —
BDU:2025-12189
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21851
БДУ —
BDU:2025-12262
|
нет информации | 2.3 | нет информации |
|
NIST — CVE-2025-21853
БДУ —
BDU:2025-12347
|
нет информации | 4.4 | нет информации |
|
NIST — CVE-2025-21855
БДУ —
BDU:2025-12079
|
нет информации | 6.4 | нет информации |
|
NIST — CVE-2025-21861
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-21863
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2025-21864
БДУ —
BDU:2025-12185
|
нет информации | 4.7 | нет информации |
|
NIST — CVE-2025-22056
БДУ —
BDU:2025-08099
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2025-37994
БДУ —
BDU:2025-12123
|
нет информации | 6.4 | нет информации |
|
NIST — CVE-2025-38116
БДУ —
BDU:2025-10782
|
нет информации | 4.1 | нет информации |
|
NIST — CVE-2025-38396
|
нет информации | 6.0 | нет информации |
Обновлённые пакеты