Linux kernel: уязвимости в ARM, драйверах и сетевых подсистемах
Обнаружены уязвимости в ядре Linux
Исследователи выявили несколько уязвимостей в ядре Linux. Злоумышленники могут использовать их для компрометации системы. Уязвимости затрагивают различные подсистемы ядра. Обновления исправляют обнаруженные недостатки.
Ядро Linux обеспечивает работу операционной системы
Ядро Linux представляет собой центральный компонент операционной системы. Оно управляет аппаратными ресурсами компьютера и обеспечивает взаимодействие между программным обеспечением и оборудованием. Пользователи серверов и рабочих станций под управлением Linux зависят от стабильности и безопасности ядра.
Обновления исправляют уязвимости в ARM, драйверах и сетевых подсистемах
Обнаруженные уязвимости затрагивают архитектуры ARM32 и ARM64, а также PowerPC. Исправлены недостатки в фреймворке ускорения вычислений (Compute Acceleration Framework) и драйверах устройств. Уязвимости найдены в драйверах Bluetooth, фреймворке прошивок Arm Firmware Framework for ARMv8-A (FFA) и EFI. Исправления коснулись драйверов графических процессоров (GPU) и драйверов мониторинга оборудования. Устранены проблемы в драйверах InfiniBand и сетевых драйверах, включая драйвер Microsoft Azure Network Adapter (MANA). Уязвимости обнаружены в подсистемах SCSI и SPI. Исправлены недостатки в библиотеке сетевых файловых систем, файловой системе NTFS3, сетевой файловой системе SMB и инфраструктуре файловых систем. Устранены проблемы в программных узлах и свойствах устройств. Обнаружены уязвимости в подсистемах Bluetooth и Netfilter. Исправлены недостатки в инфраструктуре трассировки и подсистеме io_uring. Уязвимости найдены в подсистеме прерываний (IRQ) и трассировке KProbes. Исправления коснулись управления памятью и протокола B.A.T.M.A.N. для mesh-сетей. Устранены проблемы в Ethernet-мостах и сетевом ядре. Исправлены недостатки в сетевых протоколах IPv4 и IPv6, Multipath TCP, протоколе Phonet, сокетах SMC и протоколе TLS. Уязвимости обнаружены в сокетах домена Unix и драйвере VMware vSockets. Исправления коснулись беспроводных сетей, управления ключами и фреймворка Linux Security Modules (LSM). Устранены проблемы во фреймворке ALSA и драйвере AudioScience HPI. Обнаруженные уязвимости имеют идентификаторы CVE-2025-71289, CVE-2026-23469, CVE-2026-31420, CVE-2026-31486, CVE-2026-31560, CVE-2026-46158, CVE-2026-46170, CVE-2026-46275, CVE-2026-46315, CVE-2026-52912, CVE-2026-52915, CVE-2026-52916, CVE-2026-52918, CVE-2026-52919, CVE-2026-52921, CVE-2026-52922, CVE-2026-52926, CVE-2026-52941, CVE-2026-53357, CVE-2026-64015, CVE-2026-64018, CVE-2026-64025, CVE-2026-64029, CVE-2026-64032, CVE-2026-64033, CVE-2026-64034, CVE-2026-64039, CVE-2026-64046, CVE-2026-64047, CVE-2026-64048, CVE-2026-64051, CVE-2026-64055, CVE-2026-64056, CVE-2026-64064, CVE-2026-64073, CVE-2026-64083, CVE-2026-64084, CVE-2026-64085, CVE-2026-64086, CVE-2026-64087, CVE-2026-64088, CVE-2026-64089, CVE-2026-64092, CVE-2026-64096, CVE-2026-64097, CVE-2026-64098, CVE-2026-64102, CVE-2026-64103, CVE-2026-64106, CVE-2026-64108, CVE-2026-64109, CVE-2026-64111, CVE-2026-64113, CVE-2026-64114, CVE-2026-64115, CVE-2026-64116, CVE-2026-64118, CVE-2026-64121, CVE-2026-64125, CVE-2026-64126, CVE-2026-64127, CVE-2026-64128, CVE-2026-64133, CVE-2026-64134, CVE-2026-64135, CVE-2026-64136, CVE-2026-64137, CVE-2026-64138, CVE-2026-64144, CVE-2026-64147, CVE-2026-64148, CVE-2026-64153, CVE-2026-64155, CVE-2026-64163, CVE-2026-64165, CVE-2026-64166, CVE-2026-64168, CVE-2026-64170, CVE-2026-64173, CVE-2026-64174, CVE-2026-64177, CVE-2026-64178, CVE-2026-64179, CVE-2026-64180, CVE-2026-64182, CVE-2026-64183, CVE-2026-64184, CVE-2026-64185, CVE-2026-64214, CVE-2026-64217, CVE-2026-64218, CVE-2026-64219, CVE-2026-64220, CVE-2026-64221, CVE-2026-64225, CVE-2026-64231, CVE-2026-64518.
Обновите ядро Linux
Пользователям необходимо обновить свои системы до последней версии ядра Linux. Информация о конкретных версиях и способах обновления доступна в бюллетенях безопасности дистрибутивов Linux. Своевременное применение обновлений позволит устранить обнаруженные уязвимости и повысить безопасность системы.
Опубликовано в канале 18 сентября, 14:33
Каждый материал сайта выходит в канале в тот же момент.
Источник: Ubuntu Security