USN-7513-2: Sicherheitslücken im Linux-Kernel (Echtzeit)
USN-7513-2: Sicherheitslücken im Linux-Kernel (Echtzeit)
Datum der Veröffentlichung
- Mai 2025
Übersicht
- Mehrere Sicherheitslücken wurden im Linux-Kernel behoben.
Releases: 24.04 LTS
Pakete
linux-realtime - Linux-Kernel für Echtzeitsysteme
Details
Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt.
Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren.
Dieses Update behebt Schwachstellen in den folgenden Subsystemen:
- RISC-V-Architektur;
- x86-Architektur;
- Blockschicht-Subsystem;
- Compute Acceleration Framework;
- ACPI-Treiber;
- Treiber-Kern;
- Ublk-Blocktreiber für den Benutzerraum;
- Virtio-Blocktreiber;
- DMA-Engine-Subsystem;
- GPU-Treiber;
- Microsoft Hyper-V-Treiber;
- Hardware-Überwachungstreiber;
- IIO ADC-Treiber;
- IIO-Subsystem;
- InfiniBand-Treiber;
- Treiber für mehrere Geräte;
- Medien-Treiber;
- Microchip PCI-Treiber;
- Netzwerk-Treiber;
- Mellanox Netzwerktreiber;
- STMicroelectronics Netzwerktreiber;
- PCI-Subsystem;
- Pin-Controller-Subsystem;
- x86-Plattform-Treiber;
- Stromversorgungs-Treiber;
- SCSI-Subsystem;
- USB-Gadget-Treiber;
- TDX-Gast-Treiber;
- AFS-Dateisystem;
- BTRFS-Dateisystem;
- Ceph verteiltes Dateisystem;
- EROFS-Dateisystem;
- Dateisystem-Infrastruktur;
- Netzwerk-Dateisystem-Bibliothek;
- NILFS2-Dateisystem;
- Overlay-Dateisystem;
- SMB-Netzwerk-Dateisystem;
- VLANs-Treiber;
- Speicherverwaltung;
- LAPB-Netzwerkprotokoll;
- io_uring Teilsystem;
- BPF-Teilsystem;
- Kontrollgruppe (cgroup);
- Verfolgungsinfrastruktur;
- Workqueue-Teilsystem;
- Bluetooth-Teilsystem;
- Vernetzungskern;
- IPv4-Vernetzung;
- IPv6-Vernetzung;
- MAC80211-Teilsystem;
- Mehrwege-TCP;
- Netzfilter;
- NET/ROM-Schicht;
- Paketsockel;
- RDS-Protokoll;
- Netzwerkverkehrskontrolle;
- SCTP-Protokoll;
- SMC-Sockel;
- Drahtlose Netzwerke;
- SELinux-Sicherheitsmodul;
- ALSA-Rahmenwerk;
- SOF-Treiber
Anweisungen zur Aktualisierung
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, damit alle erforderlichen Änderungen vorgenommen werden können.
Pakete
- linux-realtime - Linux-Kernel für Echtzeitsysteme
Details
Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt.
Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren.
Dieses Update behebt Schwachstellen in den folgenden Subsystemen:
- RISC-V-Architektur;
- x86-Architektur;
- Blockschicht-Subsystem;
- Compute Acceleration Framework;
- ACPI-Treiber;
- Treiber-Kern;
- Ublk-Blocktreiber für den Benutzerraum;
- Virtio-Blocktreiber;
- DMA-Engine-Subsystem;
- GPU-Treiber;
- Microsoft Hyper-V-Treiber;
- Hardware-Überwachungstreiber;
- IIO ADC-Treiber;
- IIO-Subsystem;
- InfiniBand-Treiber;
- Treiber für mehrere Geräte;
- Medien-Treiber;
- Microchip PCI-Treiber;
- Netzwerk-Treiber;
- Mellanox Netzwerktreiber;
- STMicroelectronics Netzwerktreiber;
- PCI-Subsystem;
- Pin-Controller-Subsystem;
- x86-Plattform-Treiber;
- Stromversorgungs-Treiber;
- SCSI-Subsystem;
- USB-Gadget-Treiber;
- TDX-Gast-Treiber;
- AFS-Dateisystem;
- BTRFS-Dateisystem;
- Ceph verteiltes Dateisystem;
- EROFS-Dateisystem;
- Dateisystem-Infrastruktur;
- Netzwerk-Dateisystem-Bibliothek;
- NILFS2-Dateisystem;
- Overlay-Dateisystem;
- SMB-Netzwerk-Dateisystem;
- VLANs-Treiber;
- Speicherverwaltung;
- LAPB-Netzwerkprotokoll;
- io_uring Teilsystem;
- BPF-Teilsystem;
- Kontrollgruppe (cgroup);
- Verfolgungsinfrastruktur;
- Workqueue-Teilsystem;
- Bluetooth-Teilsystem;
- Vernetzungskern;
- IPv4-Vernetzung;
- IPv6-Vernetzung;
- MAC80211-Teilsystem;
- Mehrwege-TCP;
- Netzfilter;
- NET/ROM-Schicht;
- Paketsockel;
- RDS-Protokoll;
- Netzwerkverkehrskontrolle;
- SCTP-Protokoll;
- SMC-Sockel;
- Drahtlose Netzwerke;
- SELinux-Sicherheitsmodul;
- ALSA-Rahmenwerk;
- SOF-Treiber
Anweisungen zur Aktualisierung
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, damit alle erforderlichen Änderungen vorgenommen werden können.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
24.04 edel
linux-image-6.8.1-1022-realtime - 6.8.1-1022.23
linux-image-realtime - 6.8.1-1022.23