главное в кибербезопасности Читать в канале
Уязвимости 6 октября 2026 5 мин

Уязвимость в драйвере i.MX clock ядра Linux позволяет вызвать отказ в обслуживании

Уязвимость в драйвере i.MX clock ядра Linux привела к отказу в обслуживании

В ядре Linux обнаружена уязвимость в драйвере i.MX clock. Проблема связана с некорректной обработкой сбоев выделения памяти. Это привело к разыменованию нулевого указателя. Злоумышленник с локальным доступом мог вызвать отказ в обслуживании, приведя к сбою системы. Уязвимость идентифицирована как CVE-2022-3114.

Ядро Linux содержит множество уязвимостей

Обновление безопасности устраняет ряд уязвимостей в ядре Linux. Эти проблемы затрагивают различные подсистемы и архитектуры. Злоумышленники могли использовать их для компрометации системы. Обновление исправляет недостатки в архитектурах ARM32, ARM64, MIPS, PowerPC, RISC-V, x86 и User-Mode Linux. Также устранены уязвимости в блочном слое, криптографическом API, драйверах ACPI, Android, Serial ATA и Parallel ATA. Исправления коснулись ядра драйверов, DRBD, Rados block device, Bluetooth, Cdrom, символьных устройств, аппаратного генератора случайных чисел и TPM. Устранены проблемы в фреймворке сбора данных, масштабировании частоты процессора, аппаратных криптографических драйверах, DAX, подсистеме DMA, FireWire, Arm Firmware Framework, драйверах Intel Stratix 10, GPIO, GPU, HID, аппаратного мониторинга, Intel Trace Hub, I2C, IIO, InfiniBand, драйверах ввода, IOMMU, IRQ chip, LED, множестве устройств, медиадрайверах, MemoryStick, многофункциональных устройствах, Fastrpc, MTD, сетевых драйверах, NTB, NVDIMM, NVME, PCI, контроллерах пинов, PM доменах, драйверах питания, регуляторах напряжения и тока, фреймворке сброса, драйверах S/390, SCSI, SLIMbus, SPI, staging драйверах, MOST, NVEC, драйверах Realtek RTL8723BS SDIO, TCM, Trusted Execution Environment, Thermal, Thunderbolt и USB4, USB DSL, драйверах Cadence USB3, ULPI, DesignWare USB3, USB Gadget, USB Host Controller, USB ChaosKey, Siemens ID Mouse USB, IOWarrior USB, LD Didactic USB, LEGO USB Tower, USS720 USB, MediaTek USB3 DRD, USB Serial, USB Type-C Port Controller Manager, USB Type-C Connector System Software Interface, USB over IP, vDPA, VFIO, Virtio Host, фреймбуфере и драйверах Watchdog. Исправлены уязвимости в гипервизоре Xen, файловых системах AFS, BTRFS, Ceph, EROFS, exFAT, Ext4, F2FS, FUSE, HFS, HFS+, JBD2, NFS, NILFS2, NTFS3, OCFS2, OrangeFS, Proc, SMB, UDF, XFS. Устранены проблемы в инфраструктуре файловых систем, программных узлах и свойствах устройств, библиотеке сопоставления glob-шаблонов, Netfilter, инфраструктуре сокетных сообщений, сетевых сокетах, управлении памятью, управлении сетевым трафиком, сетях IPv6, подсистеме Bluetooth, сетевом ядре, определениях IP-туннелей, сетях IPv4, протоколе SCTP, XFRM, подсистеме io_uring, IPC, подсистеме аудита, BPF, группах управления (cgroup), инфраструктуре управления CPU, системном вызове exit(), примитивах futex, инфраструктуре планировщика, механизме обработки сигналов, подсистеме таймеров, инфраструктуре трассировки, криптографической библиотеке, инфраструктуре отладочных объектов, библиотеке изменяемых хеш-таблиц, управлении памятью, сетевом протоколе 6LoWPAN, сетевых протоколах IEEE 802, сетевом протоколе 9P, подсистеме ATM, протоколе B.A.T.M.A.N., Ethernet bridge, сетевом уровне CAN, библиотеке Ceph Core, сетевом протоколе HSR, сетевом протоколе IEEE802154.4, протоколе IFE, драйвере IUCV, драйвере KCM, логическом канальном уровне, подсистеме MAC80211, подсистеме IEEE 802.15.4, MCTP, драйвере MultiProtocol Label Switching, подсистеме NetLabel, Open vSwitch, пакетных сокетах, протоколе Phonet, psample, QRTR, протоколе RDS, SMC сокетах, протоколе Sun RPC, протоколе TIPC, протоколе TLS, сокетах Unix domain, драйвере VMware vSockets, беспроводных сетях, сетевом уровне X.25, модуле безопасности AppArmor, фреймворке IMA, управлении ключами, ALSA драйвере Apple Onboard Audio, фреймворке ALSA, драйвере PCM loopback, драйверах звука FireWire, драйвере ESS Solo-1, драйвере HD-audio, драйверах SoC Audio для Freescale CPUs, драйверах NVIDIA Tegra ASoC, звуковых устройствах USB, perf tools, подсистеме KVM. Уязвимости включают CVE-2023-54125, CVE-2023-54271, CVE-2025-22026, CVE-2025-23131, CVE-2025-39863, CVE-2025-39929, CVE-2025-39931, CVE-2026-23364, CVE-2026-31449, CVE-2026-31451, CVE-2026-31610, CVE-2026-31700, CVE-2026-31708, CVE-2026-31709, CVE-2026-31711, CVE-2026-31712, CVE-2026-31715, CVE-2026-43064, CVE-2026-43216, CVE-2026-43219, CVE-2026-43350, CVE-2026-43355, CVE-2026-43491, CVE-2026-43492, CVE-2026-45850, CVE-2026-45930, CVE-2026-45991, CVE-2026-45999, CVE-2026-46003, CVE-2026-46021, CVE-2026-46026, CVE-2026-46038, CVE-2026-46052, CVE-2026-46056, CVE-2026-46065, CVE-2026-46069, CVE-2026-46078, CVE-2026-46086, CVE-2026-46090, CVE-2026-46091, CVE-2026-46092, CVE-2026-46103, CVE-2026-46116, CVE-2026-46159, CVE-2026-46160, CVE-2026-46169, CVE-2026-46180, CVE-2026-46191, CVE-2026-46193, CVE-2026-46196, CVE-2026-46208, CVE-2026-46252, CVE-2026-46291, CVE-2026-46292, CVE-2026-46299, CVE-2026-46320, CVE-2026-46321, CVE-2026-46322, CVE-2026-52909, CVE-2026-52910, CVE-2026-52913, CVE-2026-52917, CVE-2026-52918, CVE-2026-52923, CVE-2026-52927, CVE-2026-52928, CVE-2026-52929, CVE-2026-52930, CVE-2026-52933, CVE-2026-52934, CVE-2026-52935, CVE-2026-52939, CVE-2026-52942, CVE-2026-52943, CVE-2026-52947, CVE-2026-52948, CVE-2026-52977, CVE-2026-53080, CVE-2026-53090, CVE-2026-53133, CVE-2026-53134, CVE-2026-53135, CVE-2026-53136, CVE-2026-53137, CVE-2026-53138, CVE-2026-53139, CVE-2026-53146, CVE-2026-53148, CVE-2026-53149, CVE-2026-53150, CVE-2026-53157, CVE-2026-53158, CVE-2026-53159, CVE-2026-53161, CVE-2026-53167, CVE-2026-53168, CVE-2026-53177, CVE-2026-53181, CVE-2026-53189, CVE-2026-53194, CVE-2026-53195, CVE-2026-53196, CVE-2026-53199, CVE-2026-53208, CVE-2026-53213, CVE-2026-53217, CVE-2026-53218, CVE-2026-53219, CVE-2026-53223, CVE-2026-53227, CVE-2026-53238, CVE-2026-53239, CVE-2026-53245, CVE-2026-53249, CVE-2026-53252, CVE-2026-53253, CVE-2026-53254, CVE-2026-53255, CVE-2026-53256, CVE-2026-53263, CVE-2026-53264, CVE-2026-53265, CVE-2026-53266, CVE-2026-53268, CVE-2026-53269, CVE-2026-53270, CVE-2026-53273, CVE-2026-53275, CVE-2026-53325, CVE-2026-53332, CVE-2026-53392, CVE-2026-53393, CVE-2026-53399, CVE-2026-53400, CVE-2026-53402, CVE-2026-63806, CVE-2026-63810, CVE-2026-63815, CVE-2026-63817, CVE-2026-63818, CVE-2026-63827, CVE-2026-63828, CVE-2026-63829, CVE-2026-63830, CVE-2026-64187, CVE-2026-64189, CVE-2026-64206, CVE-2026-64266, CVE-2026-64268, CVE-2026-64269, CVE-2026-64271, CVE-2026-64273, CVE-2026-64274, CVE-2026-64275, CVE-2026-64276, CVE-2026-64277, CVE-2026-64279, CVE-2026-64296, CVE-2026-64298, CVE-2026-64299, CVE-2026-64301, CVE-2026-64303, CVE-2026-64304, CVE-2026-64306, CVE-2026-64312, CVE-2026-64313, CVE-2026-64315, CVE-2026-64316, CVE-2026-64317, CVE-2026-64318, CVE-2026-64322, CVE-2026-64323, CVE-2026-64324, CVE-2026-64329, CVE-2026-64330, CVE-2026-64331, CVE-2026-64332, CVE-2026-64333, CVE-2026-64334, CVE-2026-64335, CVE-2026-64336, CVE-2026-64337, CVE-2026-64338, CVE-2026-64340, CVE-2026-64342, CVE-2026-64343, CVE-2026-64344, CVE-2026-64346, CVE-2026-64347, CVE-2026-64350, CVE-2026-64351, CVE-2026-64352, CVE-2026-64355, CVE-2026-64359, CVE-2026-64360, CVE-2026-64361, CVE-2026-64362, CVE-2026-64363, CVE-2026-64364, CVE-2026-64370, CVE-2026-64371, CVE-2026-64372, CVE-2026-64373, CVE-2026-64374, CVE-2026-64375, CVE-2026-64379, CVE-2026-64380, CVE-2026-64381, CVE-2026-64390, CVE-2026-64401, CVE-2026-64403, CVE-2026-64408, CVE-2026-64411, CVE-2026-64412, CVE-2026-64413, CVE-2026-64420, CVE-2026-64422, CVE-2026-64423, CVE-2026-64425, CVE-2026-64428, CVE-2026-64429, CVE-2026-64430, CVE-2026-64432, CVE-2026-64435, CVE-2026-64436, CVE-2026-64438, CVE-2026-64440, CVE-2026-64441, CVE-2026-64442, CVE-2026-64443, CVE-2026-64444, CVE-2026-64445, CVE-2026-64446, CVE-2026-64448, CVE-2026-64450, CVE-2026-64452, CVE-2026-64454, CVE-2026-64455, CVE-2026-64456, CVE-2026-64461, CVE-2026-64462, CVE-2026-64465, CVE-2026-64468, CVE-2026-64469, CVE-2026-64470, CVE-2026-64471, CVE-2026-64475, CVE-2026-64478, CVE-2026-64483, CVE-2026-64484, CVE-2026-64487, CVE-2026-64488, CVE-2026-64494, CVE-2026-64495, CVE-2026-64496, CVE-2026-64497, CVE-2026-64500, CVE-2026-64503, CVE-2026-64504, CVE-2026-64505, CVE-2026-64510, CVE-2026-64512, CVE-2026-64514, CVE-2026-64530, CVE-2026-64532, CVE-2026-64533, CVE-2026-64534, CVE-2026-64535, CVE-2026-64536, CVE-2026-64537, CVE-2026-64538, CVE-2026-64540, CVE-2026-64541, CVE-2026-64543, CVE-2026-64544, CVE-2026-64545, CVE-2026-64546, CVE-2026-64547, CVE-2026-64548, CVE-2026-64549, CVE-2026-64550, CVE-2026-64551, CVE-2026-64553, CVE-2026-64554, CVE-2026-64560, CVE-2026-64562, CVE-2026-64563, CVE-2026-64564, CVE-2026-64565, CVE-2026-64567, CVE-2026-64569, CVE-2026-64571, CVE-2026-64572, CVE-2026-64573, CVE-2026-64576, CVE-2026-64578, CVE-2026-64579, CVE-2026-64582, CVE-2026-64583, CVE-2026-64584, CVE-2026-64593, CVE-2026-64594, CVE-2026-64599, CVE-2026-64600, CVE-2026-64602, CVE-2026-64604, CVE-2026-68088, CVE-2026-68090, CVE-2026-68091, CVE-2026-68104, CVE-2026-68106, CVE-2026-68111, CVE-2026-68115, CVE-2026-68117, CVE-2026-68121, CVE-2026-68123, CVE-2026-68125, CVE-2026-68127, CVE-2026-68129, CVE-2026-68131, CVE-2026-68135, CVE-2026-68137, CVE-2026-68140, CVE-2026-68141, CVE-2026-68142, CVE-2026-68143, CVE-2026-68144, CVE-2026-68151, CVE-2026-68153, CVE-2026-68154, CVE-2026-68155, CVE-2026-68156, CVE-2026-68157, CVE-2026-68158, CVE-2026-68160, CVE-2026-68175, CVE-2026-68176, CVE-2026-68180, CVE-2026-68182, CVE-2026-68183, CVE-2026-68184, CVE-2026-68186, CVE-2026-68187, CVE-2026-68188, CVE-2026-68190, CVE-2026-68192, CVE-2026-68195, CVE-2026-68196, CVE-2026-68197, CVE-2026-68199, CVE-2026-68204, CVE-2026-68209, CVE-2026-68212, CVE-2026-68213, CVE-2026-68214, CVE-2026-68215, CVE-2026-68216, CVE-2026-68217, CVE-2026-68218, CVE-2026-68222, CVE-2026-68223, CVE-2026-68226, CVE-2026-68227, CVE-2026-68229, CVE-2026-68231, CVE-2026-68234, CVE-2026-68243, CVE-2026-68244, CVE-2026-68248, CVE-2026-68249, CVE-2026-68250, CVE-2026-68284, CVE-2026-68294, CVE-2026-68297, CVE-2026-68299, CVE-2026-68300, CVE-2026-68301, CVE-2026-68304, CVE-2026-68309, CVE-2026-68313, CVE-2026-68315, CVE-2026-68320.

Обновите ядро Linux до последней версии

Пользователям рекомендуется обновить ядро Linux до последней доступной версии. Это действие устранит выявленные уязвимости и повысит безопасность системы. Информация о конкретных версиях ядра, содержащих исправления, доступна в бюллетенях безопасности дистрибутивов. Своевременное обновление является ключевым шагом для защиты от потенциальных угроз.

Опубликовано в канале 6 октября, 14:07

Каждый материал сайта выходит в канале в тот же момент.

Источник: Ubuntu Security