USN-7325-1: Sicherheitslücken im Linux-Kernel
USN-7325-1: Sicherheitslücken im Linux-Kernel
5. März 2025
Mehrere Sicherheitsprobleme wurden im Linux-Kernel behoben.
Veröffentlichungen
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Pakete
linux-aws - Linux-Kernel für Amazon Web Services (AWS)-Systeme
linux-aws-6.8 - Linux-Kernel für Amazon Web Services (AWS)-Systeme
linux-oracle - Linux-Kernel für Oracle-Cloud-Systeme
linux-oracle-6.8 - Linux-Kernel für Oracle-Cloud-Systeme
linux-raspi - Linux-Kernel für Raspberry Pi-Systeme
Details
Attila Szász entdeckte, dass die Implementierung des Dateisystems HFS+ im
Linux-Kernel eine Heap-Überlauf-Schwachstelle enthält. Ein Angreifer könnte
Angreifer ein speziell präpariertes Dateisystem-Image verwenden, das, wenn es eingehängt wird, einen
Denial of Service (Systemabsturz) oder möglicherweise die Ausführung von beliebigem Code.
(CVE-2025-0927)
Mehrere Sicherheitslücken wurden im Linux-Kernel entdeckt.
Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren.
Dieses Update behebt Fehler in den folgenden Subsystemen:
Medientreiber;
(CVE-2024-53104)
**Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
- linux-image-6.8.0-1020-raspi - 6.8.0-1020.24
- linux-image-6.8.0-1021-orakel - 6.8.0-1021.22
- linux-image-6.8.0-1021-orakel-64k - 6.8.0-1021.22
- linux-image-6.8.0-1024-aws - 6.8.0-1024.26
- linux-image-aws - 6.8.0-1024.26
- linux-image-aws-lts-24.04 - 6.8.0-1024.26
- linux-image-oracle - 6.8.0-1021.22
- linux-image-orakel-64k - 6.8.0-1021.22
- linux-abbild-orakel-64k-lts-24.04 - 6.8.0-1021.22
- linux-image-orakel-lts-24.04 - 6.8.0-1021.22
- linux-image-raspi - 6.8.0-1020.24
Ubuntu 22.04 - linux-image-6.8.0-1021-orakel - 6.8.0-1021.22~22.04.1
- linux-image-6.8.0-1021-orakel-64k - 6.8.0-1021.22~22.04.1
- linux-image-6.8.0-1024-aws - 6.8.0-1024.26~22.04.1
- linux-image-aws - 6.8.0-1024.26~22.04.1
- linux-image-orakel - 6.8.0-1021.22~22.04.1
- linux-image-orakel-64k - 6.8.0-1021.22~22.04.1
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, um
alle notwendigen Änderungen vorzunehmen.
ACHTUNG: Aufgrund einer unvermeidbaren ABI-Änderung haben die Kernel-Updates
Kernel-Updates eine neue Versionsnummer erhalten, die eine Neukompilierung und
alle Kernel-Module von Drittanbietern, die Sie möglicherweise installiert haben, neu zu kompilieren und zu installieren.
Sofern Sie die Standard-Kernel-Metapakete nicht manuell deinstalliert haben
(z.B. linux-generic, linux-generic-lts-RELEASE, linux-virtual,
linux-powerpc), wird ein Standard-System-Upgrade automatisch
durchführen.