INFSA-2025:21112: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:21112

Тип: устранение уязвимостей

Дата публикации: 2025-12-01 14:04:09 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2022-50087

    Уязвимость модуля firmware: arm_scpi ядра Linux вызвана использованием памяти после освобождения. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38566

    Уязвимость функции tls_alert_recv() ядра операционной системы Linux связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-53373

    Уязвимость генератора векторов инициализации seqiv ядра Linux связана с использованием памяти после освобождения из-за некорректной обработки EBUSY. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-38571

    Уязвимость модуля sunrpc ядра Linux вызвана ошибкой в клиенте SUNRPC NFS-over-TLS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и управляющему сеансом NFS/TLS, отправить специально созданное оповещение TLS, чтобы вызвать сбой ядра на клиенте, что приведёт к отказу в обслуживании.

  • CVE-2025-39817

    Уязвимость модуля efivarfs ядра Linux вызвана выходом за пределы допустимого диапазона в efivarfs_d_compar. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39841

    Уязвимость модуля scsi: lpfc ядра Linux вызвана ошибкой в порядке освобождения/очистки буфера в отложенном пути обработки входящих пакетов. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39849

    Уязвимость модуля wifi: cfg80211: sme ядра Linux вызвана тем, что при копировании SSID IE в __cfg80211_connect_result() отсутствует проверка границ, что позволяет слишком длинному элементу SSID переполнять буфер ядра фиксированного размера. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2023-53331

    Уязвимость модуля pstore/ram ядра Linux вызвана выходом за границы буфера из-за отсутствия проверки начальных пустых значений przs во время инициализации. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39718

    Уязвимость модуля vsock/virtio ядра Linux вызвана отсутствием проверки длины в заголовке пакета перед вызовом skb_put(). Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2022-50367

    Уязвимость модуля fs ядра Linux вызвана ошибкой использования памяти после освобождения / нарушения общей защиты в обработке метаданных NILFS2. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2023-53494

    Уязвимость модуля crypto/xts.c ядра операционной системы Linux связана с некорректным управлением ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

  • CVE-2025-39702

    Уязвимость ядра Linux вызвана возможностью проведения атаки по времени при сравнении MAC-адресов. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию.

  • CVE-2025-40300

    Уязвимость подсистемы x86/vmscape ядра Linux вызвана ошибкой в обработке записей буфера назначения ветвей (BTB). Эксплуатация уязвимости может позволить локальному нарушителю получить доступ к секретным данным гипервизора в облачной среде. Эта уязвимость известна как VMSCAPE.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 7.0 нет информации
нет информации 7.0 нет информации
нет информации 7.1 нет информации
нет информации 7.8 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 7.1 нет информации
нет информации 7.6 нет информации
нет информации 7.0 нет информации
нет информации 7.0 нет информации
нет информации 7.5 нет информации
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать