INFSA-2025:20518: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:20518

Тип: устранение уязвимостей

Дата публикации: 2025-12-07 22:28:12 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2024-53241

    Уязвимость гипервизора Xen связана с некорректной последовательностью инструкций процессора в результате отсутствия инструкции ENDBR и пролога/эпилога для схем CFI на основе хэша. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.

  • CVE-2024-36350

    Уязвимость микропрограммного обеспечения процессоров AMD связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.

  • CVE-2025-38396

    Уязвимость функции anon_inode_make_secure_inode() ядра операционной системы Linux связана с истощением дескриптора файлов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-36357

    Уязвимость микропрограммного обеспечения процессоров AMD связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.

  • CVE-2022-48830

    Уязвимость компонента can ядра операционной системы Linux связана с неправильной блокировки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2022-49024

    Уязвимость функции m_can_pci_probe() модуля drivers/net/can/m_can/m_can_pci.c драйвера поддержки сетевых устройств CAN ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2022-49269

    Уязвимость модуля can: isotp ядра Linux вызвана отсутствием очистки значений CAN ID SFF/EFF перед выполнением проверок адресов в функции isotp_bind(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-49353

    Уязвимость модуля powerpc/papr_scm ядра Linux связана с паникой ядра при вызове papr_scm. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2022-49357

    Уязвимость подсистемы efi ядра Linux связана с импортом сертификатов из UEFI Secure Boot для компьютеров Mac T2. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-49432

    Уязвимость модуля powerpc/xics ядра Linux вызвана ​​утечкой счётчика ссылок в функции icp_opal_init(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2022-49437

    Уязвимость модуля powerpc/xive ядра Linux вызвана утечкой счётчика ссылок в xive_spapr_init. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-49443

    Уязвимость модуля list ядра Linux вызвана гонкой данных данных вокруг ep->rdllist. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2022-49623

    Уязвимость модуля powerpc/xive/spapr ядра Linux связана с доступом за пределами выделенной области xibm->bitmap. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2022-49627

    Уязвимость подсистемы ima ядра Linux вызвана утечкой памяти в функции ima_init_crypto(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-49643

    Уязвимость подсистемы ima ядра Linux связана с переполнением целочисленных значений в ima_appraise_measurement. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-49648

    Уязвимость модуля tracing/histograms ядра Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2022-49657

    Уязвимость модуля usbnet ядра Linux связана с ​​утечкой памяти. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-49670

    Уязвимость подсистемы linux/dim ядра Linux вызвана ошибкой деления на 0 в функции rdma_dim_stats_compare(), когда prev->cpe_ratio == 0. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-49672

    Уязвимость подсистемы net: tun ядра Linux связана с отсутствием удаления NAPI, если очередь была отсоединена первой. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2022-49845

    Уязвимость функции j1939_send_one() модуля can: j1939 ядра Linux связана с отсутствием инициализации заголовка CAN. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-46689

    Уязвимость компонента soc ядра операционной системы Linux связана с бесконечным циклом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-46744

    Уязвимость функции squashfs_read_inode() в модуле fs/squashfs/inode.c файловой системы squashfs ядра операционной системы Linux связана с использованием неинициализированной переменной. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-47679

    Уязвимость функции spin_lock() компонента vfs ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-47727

    Уязвимость функции handle_mmio() в модуле arch/x86/coco/tdx/tdx.c ядра операционной системы Linux связана с отсутствием проверки адреса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-49570

    Уязвимость функции tp_func_xe_bo_move_name() модуля drivers/gpu/drm/xe/xe_trace_bo.h - драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux связана с повторным использованием ранее освобождённой памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-49864

    Уязвимость функций rxrpc_open_socket(), rxrpc_encap_rcv() и rxrpc_io_thread() ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50060

    Уязвимость ядра операционной системы Linux связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50195

    Уязвимость компонента posix-clock ядра операционной системы Linux связана с ошибками управления ресурсами в функции pc_clock_settime(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-50294

    Уязвимость компонента rxrpc ядра операционной системы Linux связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-52332

    Уязвимость функции igb_init_module() компонента drivers/net/ethernet/intel/igb/igb_main.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53052

    Уязвимость функций io_write_prep() и io_write() в io_uring/io_uring.c ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53090

    Уязвимость модуля afs ядра Linux связана с ​​рекурсией блокировок. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-53119

    Уязвимость компонентов virtio/vsock ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-53135

    Уязвимость функции module_param() модуля arch/x86/kvm/vmx/vmx.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-53170

    Уязвимость функции del_gendisk() модуля block/blk-sysfs.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-53216

    Уязвимость функции export_stats_destroy() модуля fs/nfsd/export.c поддержки сетевой файловой системы NFS ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-53229

    Уязвимость компонентов RDMA/rxe ядра операционной системы Linux связана с выполнением цикла с недоступным условием выхода в функции rxe_requester(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-53680

    Уязвимость функции ip_vs_protocol_init ядра операционной системы Linux связана с использованием неинициализированного указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании.

  • CVE-2024-54456

    Уязвимость подсистемы NFS ядра Linux вызвана переполнением буфера в функции nfs_sysfs_link_rpc_client(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-56603

    Уязвимость функции can_create() модуля net/can/af_can.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56645

    Уязвимость функции j1939_session_new() ядра операционной системы Linux связана с целочисленной потерей значимости. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56662

    Уязвимость функции acpi_nfit_ctl() модуля drivers/acpi/nfit/core.c ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-56672

    Уязвимость функции blkcg_unpin_online() в модуле block/blk-cgroup.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56675

    Уязвимость функции perf_event_detach_bpf_prog() в модуле kernel/trace/bpf_trace.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2024-56690

    Уязвимость компонента crypto ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-56709

    Уязвимость модуля io_uring ядра Linux связана с состоянием гонки из-за проверки завершения iowq. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-56739

    Уязвимость компонента rtc ядра операционной системы Linux связана с некоррекной блокировкой ресурсов в функции rtc_timer_do_work(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-56786

    Уязвимость модуля bpf ядра Linux связана с небезопасным освобождением памяти. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-57981

    Уязвимость компонента xhci-ring.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57986

    Уязвимость компонента drivers/hid/hid-core.c ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57987

    Уязвимость функции btrtl_setup_realtek() компонента btrtl ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57988

    Уязвимость функции btbcm_get_board_name() компонента btbcm ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57989

    Уязвимость функции mt7925_change_vif_links() компонента mediatek/mt76/mt7925/main.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57990

    Уязвимость функции mt7925_load_clc() ядра операционной системы Linux связана с ошибкой единичного смещения. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

  • CVE-2024-57993

    Уязвимость компонента drivers/hid/hid-thrustmaster.c ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-57995

    Уязвимость модуля wifi: ath12k ядра Linux связана с чтением после освобождения в ath12k_mac_assign_vif_to_vdev(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-57998

    Уязвимость компонента drivers/opp/core.c ядра операционной системы Linux связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-58012

    Уязвимость модуля ASoC: SOF: Intel: hda-dai ядра Linux вызвана разыменованием нулевого указателя из-за отсутствия виджетов DAI в топологиях с агрегированными усилителями. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2024-58014

    Уязвимость компонента phy_n.c ядра операционной системы Linux связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

  • CVE-2024-58015

    Уязвимость модуля wifi: ath12k ядра Linux вызвана ошибкой доступа за пределами допустимого диапазона. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-58057

    Уязвимость функции idpf_probe() драйвера сетевых адаптеров Intel (drivers/net/ethernet/intel/idpf/idpf_main.c) ядра операционных систем Linux связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-58062

    Уязвимость функции iwl_mvm_bt_coex_notif_iterator() драйвера iwlwifi (drivers/net/wireless/intel/iwlwifi/mvm/coex.c) ядра операционных систем Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-58068

    Уязвимость функций dev_pm_opp_find_bw_ceil(), dev_pm_opp_find_bw_floor() компонента drivers/opp/core.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-58072

    Уязвимость компонентов realtek/rtlwifi операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-58075

    Уязвимость компонентов tegra-se-aes.c, tegra-se-hash.c ядра операционной системы Linux связана с непроверенным возвращаемым значением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-58077

    Уязвимость компонента soc-pcm.c ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2024-58083

    Уязвимость компонента include/linux/kvm_host.h ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

  • CVE-2024-58088

    Уязвимость компонента bpf_cgrp_storage.c ядра операционной системы Linux связана с недостаточной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21631

    Уязвимость функции bfq_waker_bfqq() модуля block/bfq-iosched.c поддержки блочного уровня ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-21647

    Уязвимость компонента net/sched/sch_cake.c ядра операционной системы Linux связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

  • CVE-2025-21648

    Уязвимость компонента netfilter ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21671

    Уязвимость функции zram_meta_alloc() модуля zram операционных систем Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2025-21672

    Уязвимость модуля fs/afs/addr_prefs.c ядра операционных систем Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21691

    Уязвимость функции __do_sys_cachestat() модуля mm/filemap.c подсистемы управления памятью ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

  • CVE-2025-21693

    Уязвимость функции zswap_pool_create() модуля mm/zswap.c подсистемы управления памятью ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2025-21696

    Уязвимость модуля mm ядра Linux устранена связана с несоответствием в очистке флагов, которое приводит к несоответствию между флагами vma (у которых uffd-wp снят) и флагами pte/pmd (у которых uffd-wp не снят). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-21702

    Уязвимость функции pfifo_tail_enqueue() (net/sched/sch_fifo.c) ядра операционной системы Linux связана с несоответствием функциональности согласно спецификации. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2025-21714

    Уязвимость функции destroy_unused_implicit_child_mr() модуля drivers/infiniband/hw/mlx5/odp.c - драйвера поддержки InfiniBand ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2025-21726

    Уязвимость функции padata_reorder() модуля kernel/padata.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2025-21728

    Уязвимость компонента kernel/trace/bpf_trace.c ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21729

    Уязвимость функции rtw89_ops_cancel_hw_scan() модуля drivers/net/wireless/realtek/rtw89/mac80211.c - драйвера поддержки адаптеров беспроводной связи Realtek ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2025-21738

    Уязвимость компонента drivers/ata/libata-sff.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

  • CVE-2025-21739

    Уязвимость функции ufshcd_set_dma_mask() модуля drivers/ufs/core/ufshcd.c поддержки хост-контроллеров UFS (Universal Flash Storage). ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2025-21745

    Уязвимость компонента block/blk-cgroup.c ядра операционной системы Linux связана с неправильным освобождением памяти перед удалением последней ссылки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21746

    Уязвимость компонента input/mouse/synaptics.c ядра операционной системы Linux связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21765

    Уязвимость функции ip6_default_advmss() компонента ipv6/route.c ядра операционной системы Linux связана с отсутствием проверки блокировки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21786

    Уязвимость функции rescuer_thread() модуля kernel/workqueue.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2025-21787

    Уязвимость компонента drivers/net/team ядра операционной системы Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21790

    Уязвимость функции vxlan_init() компонента drivers/net/vxlan/vxlan_core.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21791

    Уязвимость функции l3mdev_l3_out() модуля include/net/l3mdev.h ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2025-21795

    Уязвимость функции nfsd4_run_cb_work() компонента nfs4callback.c ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21796

    Уязвимость функций nfsacld_proc_getacl() и nfsd3_proc_getacl() модуля fs/nfsd/nfs2acl.c поддержки сетевой файловой системы NFS ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

  • CVE-2025-21806

    Уязвимость компонента sysctl_net_core.c ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21826

    Уязвимость компонента nf_tables_api.c ядра операционной системы Linux связана с некорректным вычислением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21828

    Уязвимость компонента driver-ops.h ядра операционной системы Linux связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21829

    Уязвимость функции __rxe_cleanup() компонента rxe_pool.c ядра операционной системы Linux связана с неправильным контролем идентификаторов ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21837

    Уязвимость модуля io_uring/uring_cmd ядра Linux связана с безусловным копированием SQE во время подготовки. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-21839

    Уязвимость компонента KVM ядра операционной системы Linux связана с ошибками инициализации памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21844

    Уязвимость компонента smb ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21846

    Уязвимость компонента acct ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21847

    Уязвимость функции sof_ipc_msg_data() компонента sound/soc/sof/stream-ipc.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21848

    Уязвимость компонента bpf ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21851

    Уязвимость компонента kernel/bpf ядра операционной системы Linux связана с недостаточной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21853

    Уязвимость компонента syscall.c ядра операционной системы Linux связана с ошибками при блокировке потоков. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-21855

    Уязвимость компонента drivers/net/ethernet/ibm/ibmvnic.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

  • CVE-2025-21861

    Уязвимость функции migrate_device_finalize() системы миграции памяти ядра Linux связана с повреждением памяти из-за ошибки использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или привести к нестабильной работе системы.

  • CVE-2025-21863

    Уязвимость модуля io_uring ядра Linux связана со спекуляциями в sqe->opcode. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-21864

    Уязвимость компонента tcp ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-22056

    Уязвимость компонента nft_tunnel ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2025-37994

    Уязвимость компонента ucsi/displayport.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании.

  • CVE-2025-38116

    Уязвимость функции ath12k_core_init() ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-01087
нет информации 5.5 нет информации
БДУ — BDU:2025-14279
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 6.1 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 5.6 нет информации
нет информации 5.6 нет информации
БДУ — BDU:2025-01766
нет информации 4.4 нет информации
БДУ — BDU:2024-08231
нет информации 5.5 нет информации
БДУ — BDU:2025-05135
нет информации 4.7 нет информации
БДУ — BDU:2024-08991
нет информации 7.8 нет информации
БДУ — BDU:2025-03893
нет информации 6.0 нет информации
БДУ — BDU:2025-03131
нет информации 4.7 нет информации
БДУ — BDU:2025-07935
нет информации 5.5 нет информации
БДУ — BDU:2025-04361
нет информации 5.5 нет информации
БДУ — BDU:2025-07886
нет информации 5.5 нет информации
БДУ — BDU:2025-07884
нет информации 4.7 нет информации
БДУ — BDU:2025-03329
нет информации 4.4 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-03325
нет информации 6.1 нет информации
БДУ — BDU:2025-03443
нет информации 6.5 нет информации
БДУ — BDU:2025-04995
нет информации 6.7 нет информации
БДУ — BDU:2025-07288
нет информации 7.1 нет информации
БДУ — BDU:2025-04311
нет информации 7.0 нет информации
нет информации 5.7 нет информации
БДУ — BDU:2025-07003
нет информации 5.5 нет информации
нет информации 7.1 нет информации
БДУ — BDU:2025-06983
нет информации 7.3 нет информации
БДУ — BDU:2025-06089
нет информации 7.1 нет информации
БДУ — BDU:2025-06550
нет информации 6.0 нет информации
БДУ — BDU:2025-00389
нет информации 6.4 нет информации
БДУ — BDU:2025-00390
нет информации 6.7 нет информации
БДУ — BDU:2025-05125
нет информации 5.5 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-05089
нет информации 5.5 нет информации
нет информации нет информации нет информации
БДУ — BDU:2025-12220
нет информации 5.5 нет информации
БДУ — BDU:2025-11955
нет информации 4.4 нет информации
БДУ — BDU:2025-12218
нет информации 5.5 нет информации
БДУ — BDU:2025-12217
нет информации 5.5 нет информации
БДУ — BDU:2025-12216
нет информации 4.4 нет информации
БДУ — BDU:2025-11926
нет информации 7.8 нет информации
БДУ — BDU:2025-11954
нет информации 3.3 нет информации
нет информации 6.7 нет информации
БДУ — BDU:2025-11849
нет информации 7.1 нет информации
нет информации 4.4 нет информации
БДУ — BDU:2025-11883
нет информации 6.0 нет информации
нет информации 6.0 нет информации
БДУ — BDU:2025-02471
нет информации 4.4 нет информации
БДУ — BDU:2025-02437
нет информации 5.5 нет информации
БДУ — BDU:2025-12210
нет информации 5.5 нет информации
БДУ — BDU:2025-12102
нет информации 6.4 нет информации
БДУ — BDU:2025-11977
нет информации 6.0 нет информации
БДУ — BDU:2025-12025
нет информации 4.4 нет информации
БДУ — BDU:2025-12082
нет информации 5.5 нет информации
БДУ — BDU:2025-12267
нет информации 4.4 нет информации
БДУ — BDU:2025-02798
нет информации 6.0 нет информации
БДУ — BDU:2025-11882
нет информации 7.1 нет информации
БДУ — BDU:2025-06154
нет информации 7.1 нет информации
БДУ — BDU:2025-01394
нет информации 6.7 нет информации
БДУ — BDU:2025-01481
нет информации 5.5 нет информации
БДУ — BDU:2025-01800
нет информации 7.1 нет информации
БДУ — BDU:2025-01801
нет информации 5.5 нет информации
нет информации 5.5 нет информации
БДУ — BDU:2025-02167
нет информации 7.0 нет информации
БДУ — BDU:2025-03896
нет информации 6.7 нет информации
БДУ — BDU:2025-04372
нет информации 7.0 нет информации
БДУ — BDU:2025-11947
нет информации 4.4 нет информации
БДУ — BDU:2025-04370
нет информации 5.5 нет информации
БДУ — BDU:2025-11820
нет информации 6.7 нет информации
БДУ — BDU:2025-04374
нет информации 6.7 нет информации
БДУ — BDU:2025-12047
нет информации 5.5 нет информации
БДУ — BDU:2025-11806
нет информации 5.5 нет информации
БДУ — BDU:2025-12057
нет информации 5.5 нет информации
БДУ — BDU:2025-04525
нет информации 7.8 нет информации
БДУ — BDU:2025-12359
нет информации 5.5 нет информации
БДУ — BDU:2025-12195
нет информации 5.5 нет информации
БДУ — BDU:2025-04367
нет информации 7.1 нет информации
БДУ — BDU:2025-12319
нет информации 5.5 нет информации
БДУ — BDU:2025-04381
нет информации 5.5 нет информации
БДУ — BDU:2025-11943
нет информации 3.3 нет информации
БДУ — BDU:2025-12280
нет информации 6.1 нет информации
БДУ — BDU:2025-11983
нет информации 5.5 нет информации
БДУ — BDU:2025-12318
нет информации 4.4 нет информации
нет информации нет информации нет информации
БДУ — BDU:2025-12248
нет информации 5.5 нет информации
БДУ — BDU:2025-12192
нет информации 5.5 нет информации
БДУ — BDU:2025-12191
нет информации 5.5 нет информации
БДУ — BDU:2025-12190
нет информации 4.4 нет информации
БДУ — BDU:2025-12189
нет информации 5.5 нет информации
БДУ — BDU:2025-12262
нет информации 2.3 нет информации
БДУ — BDU:2025-12347
нет информации 4.4 нет информации
БДУ — BDU:2025-12079
нет информации 6.4 нет информации
нет информации 5.5 нет информации
нет информации 7.1 нет информации
БДУ — BDU:2025-12185
нет информации 4.7 нет информации
БДУ — BDU:2025-08099
нет информации 7.0 нет информации
БДУ — BDU:2025-12123
нет информации 6.4 нет информации
БДУ — BDU:2025-10782
нет информации 4.1 нет информации
нет информации 6.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать