INFSA-2025:8643: Устранение уязвимостей kernel

Информация о бюллетене

Идентификатор: INFSA-2025:8643

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 11:12:47 UTC

Информация о пакете

Пакет kernel содержит ядро ​​Linux — основу любой операционной системы Linux.

Описание уязвимостей

  • CVE-2025-21920

    Уязвимость модуля net/8021q/vlan.c ядра операционных систем Linux связана с чтением за границами буфера в памяти в результате некорректной инициализации ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-21926

    Уязвимость модуля gso ядра Linux связана с правом владения в __udp_gso_segment. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-21997

    Уязвимость модуля xsk ядра Linux вызвана целочисленным переполнением в xp_create_and_assign_umem(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-22055

    Уязвимость модуля net ядра Linux вызвана целочисленным переполнением в geneve_opt. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-37785

    Уязвимость модуля ext4 ядра Linux вызвана чтением за пределами выделенного пространства в случае, когда повреждённая файловая система ext4 монтируется из-за отсутствия проверки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-37943

    Уязвимость модуля ath12k ядра Linux связана с недопустимым доступом к данным в ath12k_dp_rx_h_undecap_nwifi. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-03891
нет информации 7.1 нет информации
нет информации 7.0 нет информации
нет информации 7.1 нет информации
нет информации 7.1 нет информации
нет информации 5.5 нет информации
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты