USN-7326-1: Sicherheitslücken im Linux-Kernel
USN-7326-1: Sicherheitslücken im Linux-Kernel
5. März 2025
Mehrere Sicherheitsprobleme wurden im Linux-Kernel behoben.
Releases
Ubuntu 24.04 LTS Ubuntu 22.04 LTS
Pakete
- linux-gcp - Linux-Kernel für Google Cloud Platform (GCP)-Systeme
- linux-gcp-6.8 - Linux-Kernel für Google Cloud Platform (GCP)-Systeme
- linux-gke - Linux-Kernel für Google Container Engine (GKE)-Systeme
- linux-gkeop - Linux-Kernel für Google Container Engine (GKE)-Systeme
Details
Attila Szász entdeckte, dass die HFS+-Dateisystem-Implementierung im
Linux-Kernel eine Heap-Überlauf-Schwachstelle enthält. Ein Angreifer könnte
Angreifer ein speziell präpariertes Dateisystem-Image verwenden, das, wenn es eingehängt wird, einen
Denial of Service (Systemabsturz) oder möglicherweise die Ausführung von beliebigem Code.
(CVE-2025-0927)
Mehrere Sicherheitslücken wurden im Linux-Kernel entdeckt.
Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren.
Dieses Update behebt Fehler in den folgenden Subsystemen:
Medientreiber;
Netzwerk-Treiber;
(CVE-2024-50274, CVE-2024-53104, CVE-2024-53064)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
- linux-image-6.8.0-1007-gkeop - 6.8.0-1007.9
- linux-image-6.8.0-1020-gke - 6.8.0-1020.24
- linux-image-6.8.0-1025-gcp - 6.8.0-1025.27
- linux-image-6.8.0-1025-gcp-64k - 6.8.0-1025.27
- linux-image-gcp - 6.8.0-1025.27
- linux-image-gcp-64k - 6.8.0-1025.27
- linux-image-gcp-64k-lts-24.04 - 6.8.0-1025.27
- linux-image-gcp-lts-24.04 - 6.8.0-1025.27
- linux-image-gke - 6.8.0-1020.24
- linux-image-gkeop - 6.8.0-1007.9
- linux-image-gkeop-6.8 - 6.8.0-1007.9
Ubuntu 22.04 - linux-image-6.8.0-1025-gcp - 6.8.0-1025.27~22.04.1
- linux-image-6.8.0-1025-gcp-64k - 6.8.0-1025.27~22.04.1
- linux-image-gcp - 6.8.0-1025.27~22.04.1
- linux-image-gcp-64k - 6.8.0-1025.27~22.04.1
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, um
alle notwendigen Änderungen vorzunehmen.
ACHTUNG: Aufgrund einer unvermeidbaren ABI-Änderung haben die Kernel-Updates
Kernel-Updates eine neue Versionsnummer erhalten, die eine Neukompilierung und
alle Kernel-Module von Drittanbietern, die Sie möglicherweise installiert haben, neu zu kompilieren und zu installieren.
Sofern Sie die Standard-Kernel-Metapakete nicht manuell deinstalliert haben
(z.B. linux-generic, linux-generic-lts-RELEASE, linux-virtual,
linux-powerpc), wird ein Standard-System-Upgrade automatisch
durchführen.