INFSA-2025:21469: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:21469

Тип: устранение уязвимостей

Дата публикации: 2025-12-01 14:36:39 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-38498

    Уязвимость функции do_change_type() ядра операционных систем Linux связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-38351

    Уязвимость ядра Linux вызвана ошибкой при передаче неканонических адресов GVA. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-39697

    Уязвимость модуля NFS ядра Linux вызвана состоянием гонки при обновлении существующей записи. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2025-39881

    Уязвимость механизма PSI (Pressure Stall Information) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-39971

    Уязвимость модуля i40e ядра Linux связана с отсутствием ​​проверки IDX в очередях конфигурации. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39982

    Уязвимость подсистемы Bluetooth: hci_event ядра Linux вызвана использованием памяти после освобождения в функции hci_acl_create_conn_sync. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39983

    Уязвимость подсистемы Bluetooth: hci_event ядра Linux вызвана использованием памяти после освобождения в функци hci_conn_tx_dequeue. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-40047

    Уязвимость функции io_waitid_wait() ядра операционной системы Linux связана с ошибками синхронизации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.3 нет информации
нет информации 7.3 нет информации
нет информации 7.5 нет информации
нет информации 7.3 нет информации
нет информации 7.6 нет информации
нет информации 7.5 нет информации
нет информации 6.4 нет информации
БДУ — BDU:2025-13616
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать