INFSA-2025:22660: Устранение уязвимости systemd
Информация о бюллетене
Идентификатор: INFSA-2025:22660
Тип: устранение уязвимостей
Дата публикации: 2025-12-07 23:34:14 UTC
Информация о пакете
systemd — это системный и сервисный менеджер для Linux, совместимый со скриптами инициализации SysV и LSB. Основная особенность — интенсивное распараллеливание запуска служб в процессе загрузки системы. Также он использует активацию сокетов и D-Bus для запуска служб, предлагает запуск демонов по требованию и отслеживает процессы с помощью Linux cgroups. Кроме того, он поддерживает моментальные снимки и восстановление состояния системы, поддерживает точки монтирования и автомонтирования и реализует сложную логику управления службами на основе транзакционных зависимостей. Он также может работать как замена sysvinit.
Описание уязвимостей
- CVE-2025-4598
Уязвимость службы systemd-coredump демона Systemd связана с неправильной настройкой ядра fs.suid_dumpable. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность защищаемой информации.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2025-4598
БДУ —
BDU:2025-06694
|
нет информации | 4.7 | нет информации |
Обновлённые пакеты