INFSA-2025:22405: Устранение уязвимостей kernel
Информация о бюллетене
Идентификатор: INFSA-2025:22405
Тип: устранение уязвимостей
Дата публикации: 2025-12-07 23:24:30 UTC
Информация о пакете
Пакет kernel содержит ядро Linux — основу любой операционной системы Linux.
Описание уязвимостей
- CVE-2025-39864
Уязвимость функции cmp_bss() ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2025-39955
Уязвимость модуля tcp ядра Linux вызвана тем, что функция tcp_disconnect() не очищала tcp_sk(sk)->fastopen_rsk при повторном использовании сокета TFO (например, после последовательности accept() → connect(AF_UNSPEC) → connect()). Это может привести к появлению устаревшей ссылки, позволяя таймеру повторной передачи обращаться к освобождённому request_sock, что может привести к предупреждению ядра или использованию памяти после освобождения. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-38724
Уязвимость демона сетевой файловой системы (NFS) ядра Linux вызвана использованием памяти после освобождения, возникающим из-за состояния гонки, когда ядро обрабатывает подтверждение идентификатора клиента NFS. Если срок действия клиента NFS истекает во время этого подтверждения, система может попытаться использовать память, которая больше не выделена. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, а также выполнить произвольный код.
- CVE-2025-39898
Уязвимость модуля e1000e ядра Linux вызвана переполнением кучи в e1000_set_eeprom. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-39918
Уязвимость компонента tx.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на целостность защищаемой информации.
- CVE-2025-39981
Уязвимость модуля Bluetooth: MGMT ядра Linux связана с использованием памяти после освобождения, вызванным освобождением структуры mgmt_pending во время её обработки. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.
- CVE-2025-40058
Уязвимость модуля drivers/iommu/intel/iommu.h ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2025-40185
Уязвимость функции ice_adapter_new() ядра операционной системы Linux связана с ошибкой разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2025-38724
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2025-39864
|
нет информации | 7.0 | нет информации |
|
NIST — CVE-2025-39898
|
нет информации | 7.6 | нет информации |
|
NIST — CVE-2025-39918
|
нет информации | 7.6 | нет информации |
|
NIST — CVE-2025-39955
|
нет информации | 7.6 | нет информации |
|
NIST — CVE-2025-39981
|
нет информации | 7.3 | нет информации |
|
NIST — CVE-2025-40058
БДУ —
BDU:2025-13645
|
нет информации | 5.3 | нет информации |
|
NIST — CVE-2025-40185
БДУ —
BDU:2025-14695
|
нет информации | 4.4 | нет информации |
Обновлённые пакеты