USN-7697-1: AIDE-Schwachstellen
USN-7697-1: AIDE-Sicherheitslücken
Veröffentlichungsdatum: 14. August 2025
Überblick: Mehrere Sicherheitsprobleme wurden in AIDE behoben.
Releases:
Pakete
aide - Erweiterte Intrusion Detection Umgebung
Details
Rajesh Pangare entdeckte, dass AIDE Dateinamen falsch behandelt. A
lokaler Angreifer könnte dieses Problem möglicherweise nutzen, um die Erkennung von
bösartiger Dateien zu umgehen. (CVE-2025-54389)
Rajesh Pangare entdeckte, dass AIDE erweiterte Dateiattribute nicht korrekt
Attribute behandelt. Ein lokaler Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen
Denial-of-Service auslösen. (CVE-2025-54409)
Anweisungen zur Aktualisierung:
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 25.04 plucky: aide - 0.18.8-2ubuntu0.1
- 24.04 noble: aide - 0.18.6-2ubuntu0.1
- 22.04 jammy: aide - 0.17.4-1ubuntu0.2
- 20.04 focal: aide - 0.16.1-1ubuntu0.1+esm1
- 18.04 bionic: aide - 0.16-3ubuntu0.1+esm1
- 16.04 xenial: aide - 0.16~a2.git20130520-3ubuntu0.1~esm2
- 14.04 trusty: aide - 0.16~a2.git20130520-2ubuntu0.1+esm2