USN-8177-2: Linux-Kernel (Echtzeit)
USN-8177-2: Sicherheitslücken im Linux-Kernel (Echtzeit)
Veröffentlichungsdatum: 17. April 2026
Überblick: Es wurden mehrere Sicherheitsprobleme im Linux-Kernel behoben.
Pakete
linux-realtime-6.17 - Linux-Kernel für Echtzeitsysteme
Details
Josh Eads, Kristoffer Janke, Eduardo Vela Nava, Tavis Ormandy, und Matteo
Rizzo entdeckten, dass einige AMD Zen Prozessoren die Signatur des
Signatur des CPU-Mikrocodes nicht richtig überprüft. Diese Schwachstelle ist als EntrySign bekannt. Ein privilegierter
Angreifer könnte dieses Problem möglicherweise nutzen, um bösartigen CPU
Mikrocode zu laden, was zu einem Verlust von Integrität und Vertraulichkeit führt.
(CVE-2024-36347)
Mehrere Sicherheitslücken wurden im Linux-Kernel entdeckt.
Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren.
Dieses Update behebt Schwachstellen in den folgenden Subsystemen:
- MIPS-Architektur;
- PowerPC-Architektur;
- Linux im Benutzermodus (UML);
- x86-Architektur;
- Blockschicht-Subsystem;
- Kryptographische API;
- ACPI-Treiber;
- Ublk-Benutzerspace-Blocktreiber;
- Bluetooth-Treiber;
- Zeichen-Gerätetreiber;
- TPM-Gerätetreiber;
- Taktrahmen und Treiber;
- GPU-Treiber;
- Hardware-Überwachungstreiber;
- Intel Trace Hub HW-Tracing-Treiber;
- InfiniBand-Treiber;
- Kerntreiber für Eingabegeräte;
- Treiber für Eingabegeräte (Maus);
- IOMMU-Subsystem;
- Treiber für mehrere Geräte;
- Medientreiber;
- Netzwerk-Treiber;
- Mellanox Netzwerktreiber;
- STMicroelectronics Netzwerktreiber;
- Ethernet-Team-Treiber;
- PA-RISC-Treiber;
- Chrome-Hardware-Plattform-Treiber;
- x86-Plattform-Treiber;
- SCSI-Subsystem;
- SPI-Teilsystem;
- TCM-Subsystem;
- Freescale USB OTG Transceiver-Treiber;
- USB Typ-C Connector System Software Interface Treiber;
- Watchdog-Treiber;
- BTRFS-Dateisystem;
- exFAT-Dateisystem;
- Ext4-Dateisystem;
- F2FS-Dateisystem;
- FUSE (Dateisystem im Userspace);
- HFS+ Dateisystem;
- Dateisystem-Infrastruktur;
- Netzwerk-Dateisystem (NFS) Server-Daemon;
- Dateisystem-Benachrichtigungsinfrastruktur;
- NTFS3-Dateisystem;
- OCFS2-Dateisystem;
- SMB-Netzwerk-Dateisystem;
- XFS-Dateisystem;
- Benutzerraum-API (UAPI);
- io_uring-Subsystem;
- Planer-Infrastruktur;
- Schatten-Aufrufstapel-Mechanismus;
- Tracing-Infrastruktur;
- Speicherverwaltung;
- BPF-Teilsystem;
- CAIF-Protokoll;
- Ceph-Core-Bibliothek;
- Netzwerk-Kern;
- Ethtool-Treiber;
- Handshake-API;
- HSR-Netzwerkprotokoll;
- IPv4-Vernetzung;
- IPv6-Vernetzung;
- Mehrwege-TCP;
- Netzfilter;
- NET/ROM-Schicht;
- NFC-Teilsystem;
- Offener vSwitch;
- Rose-Netzwerkschicht;
- Steuerung des Netzwerkverkehrs;
- Sun RPC-Protokoll;
- Schlüsselverwaltung;
- Landlock-Sicherheit;
- STMicroelectronics SoC-Treiber;
- USB-Sound-Geräte;
- KVM-Subsystem
Anweisungen zum Update
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, damit alle erforderlichen Änderungen vorgenommen werden können.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
24.04 LTS edel
- linux-image-6.17.0-1010-realtime - 6.17.0-1010.11~24.04.1
- linux-image-realtime-6.17 - 6.17.0-1010.11~24.04.1
- linux-image-realtime-hwe-24.04 - 6.17.0-1010.11~24.04.1

