USN-7402-4: Sicherheitslücken im Linux-Kernel
USN-7402-4: Sicherheitslücken im Linux-Kernel
7. April 2025
Mehrere Sicherheitsprobleme wurden im Linux-Kernel behoben.
Veröffentlichungen
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
Pakete
- linux-azure - Linux-Kernel für Microsoft Azure-Cloud-Systeme
- linux-azure-6.8 - Linux-Kernel für Microsoft Azure-Cloud-Systeme
- linux-nvidia-lowlatency - Linux-Kernel mit niedriger Latenzzeit für NVIDIA-Systeme
Details
Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt.
Ein Angreifer könnte diese möglicherweise nutzen, um das System zu kompromittieren.
Dieses Update behebt Schwachstellen in den folgenden Subsystemen:
- Blockschicht-Subsystem;
- GPU-Treiber;
- HID-Subsystem;
- Medientreiber;
- JFS-Dateisystem;
- Netzwerk-Namespace;
- Vernetzungskern;
- Netlink;
- (CVE-2024-57798, CVE-2024-53140, CVE-2024-56595, CVE-2024-56598,
- CVE-2024-50302, CVE-2024-56658, CVE-2024-56672, CVE-2024-53063)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
- linux-image-6.8.0-1025-nvidia-lowlatency - 6.8.0-1025.28.1
- linux-image-6.8.0-1025-nvidia-lowlatency-64k - 6.8.0-1025.28.1
- linux-image-6.8.0-1026-azure - 6.8.0-1026.31
- linux-image-6.8.0-1026-azure-fde - 6.8.0-1026.31
- linux-image-azure-fde-lts-24.04 - 6.8.0-1026.31
- linux-image-azure-lts-24.04 - 6.8.0-1026.31
- linux-image-nvidia-lowlatency - 6.8.0-1025.28.1
- linux-image-nvidia-lowlatency-64k - 6.8.0-1025.28.1
Ubuntu 22.04 - linux-image-6.8.0-1026-azure - 6.8.0-1026.31~22.04.1
- linux-image-6.8.0-1026-azure-fde - 6.8.0-1026.31~22.04.1
- linux-image-azure - 6.8.0-1026.31~22.04.1
- linux-image-azure-fde - 6.8.0-1026.31~22.04.1
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, um
alle notwendigen Änderungen vorzunehmen.
ACHTUNG: Aufgrund einer unvermeidbaren ABI-Änderung haben die Kernel-Updates
Kernel-Updates eine neue Versionsnummer erhalten, die eine Neukompilierung und
alle Kernelmodule von Drittanbietern, die Sie möglicherweise installiert haben, neu kompilieren und installieren.
Sofern Sie die Standard-Kernel-Metapakete nicht manuell deinstalliert haben
(z.B. linux-generic, linux-generic-lts-RELEASE, linux-virtual,
linux-powerpc), wird ein Standard-System-Upgrade automatisch
durchführen.