最近发现的 Linux 内核漏洞

22 年 2025 月 XNUMX 日 | 技术

Canonical 发布了关键安全补丁,以解决 Xilinx ZynqMP 处理器 Linux 内核中的众多漏洞,Ubuntu 22.04 LTS 用户应立即采取行动保护其系统。

Xilinx Zynq UltraScale+ MPSoC (ZynqMP) Linux 内核是一个专门版本,旨在充分利用 ZynqMP 处理器系列的功能。这些处理器集成了四核 ARM Cortex-A53(64 位)应用处理器、双核 ARM Cortex-R5(32 位)实时处理器、ARM Mali-400 GPU 和可编程逻辑 (FPGA)。Linux 内核构成了在这些多功能设备上运行应用程序的骨干,可满足嵌入式和通用需求。

此内核中未修补的漏洞可能允许攻击者利用系统漏洞,从而可能获得未经授权的访问权限或造成中断。Canonical 的安全通知警告称:“在 Linux 内核中发现了几个安全问题。攻击者可能会利用这些问题来入侵系统。”

此次更新修复了涵盖一系列子系统、架构、驱动程序和协议的数百个 CVE。这些漏洞的完整列表可在 Canonical 的官方安全声明中找到。

Linux 内核更新带来安全修复和增强功能

最新的内核更新包括关键的安全补丁和性能改进,影响多个组件,例如:

  • 架构:ARM32、x86、RISC-V 和 S390。
  • 文件系统:增强了 BTRFS、Ext4、Ceph、NFS 等的安全性和性能。
  • 司机专区:修复 GPU、USB、蓝牙、GPIO、以太网绑定和 InfiniBand 的问题。
  • 社交:TCP、SCTP、IPv4、IPv6 和 Netfilter 的改进。
  • 安全框架:对 SELinux 和其他访问控制机制的更新。
  • 核心组件:内存管理和跟踪基础设施的优化。

已解决的关键漏洞

类别/子系统信息相关 CVE
架构ARM32、RISC-V、S390、x86CVE-2024-49938, CVE-2024-49966, CVE-2024-50013, CVE-2024-50093
块层子系统存储块层管理CVE-2024-49944, CVE-2024-50046, CVE-2024-50096
ACPI 驱动程序高级配置和电源接口CVE-2024-49985,CVE-2024-50040
驱动核心跨子系统的核心驱动程序CVE-2024-49924,CVE-2024-49981
文件系统Ext4、BTRFS、Ceph、NFS、GFS2CVE-2024-49936, CVE-2024-49892, CVE-2024-50049
网络核心IPv4、IPv6、多路径 TCP、MAC80211CVE-2024-49863, CVE-2024-50033, CVE-2024-50015
GPU驱动程序图形处理单元驱动程序CVE-2024-50038,CVE-2024-50008
内核安全SELinux,内核框架CVE-2024-49948,CVE-2024-50095

有关完整列表,用户可以参考 Ubuntu 安全通知 (USN-7166-4)。

如何更新系统

Canonical 建议更新到最新内核版本 (5.15.0-1039.43) 以缓解这些漏洞。用户可以按照以下步骤应用更新:

  1. 更新软件包列表:
    sudo apt update
  2. 升级已安装的软件包:
    sudo apt upgrade
  3. 重新启动系统:
    sudo reboot

系统重启可确保所有更改生效,更新后的内核将处于活动状态。依赖第三方内核模块的用户应确保其软件包与新内核兼容。

RELIANOID:不受这些漏洞影响

重要的是要注意到这一点 RELIANOID的解决方案不受这些漏洞的影响。公司强大的架构和严格的安全措施确保全面防御已发现的CVE漏洞。 RELIANOID 持续监控新出现的威胁并采取主动措施为客户提供可靠、安全的平台。

为什么更新很重要

鉴于这些漏洞的严重性和影响范围,强烈建议用户立即更新系统。此次更新体现了 Canonical 持续致力于为全球用户提供安全稳定的开源操作系统的承诺。

相关博客文章

由 reluser 发布 | 13 年 2025 月 XNUMX 日
2025 年 2025 月——微软发布了紧急安全警报,警告称有四个漏洞正在影响本地 SharePoint 服务器:CVE-49706-2025——欺骗 CVE-49704-2025——远程代码执行 CVE-53770-XNUMX——……
2.76K赞评论关闭 关于新的 SharePoint 漏洞:如何 RELIANOID 帮助您保持安全
发布者 reluser | 03 年 2025 月 XNUMX 日
在当今快速发展的网络安全形势下,确保只有受信任的软件才能在 IT 基础架构中运行至关重要。在硬件层面实现这一目标的一个基本机制是……
2.13K赞评论关闭 通过实施具有安全启动功能的负载均衡器来增强基础设施安全性
由 reluser 发布 | 28 年 2024 月 XNUMX 日
超文本传输​​协议 (HTTP) 是 Web 数据通信的基础。HTTP/2 是该协议的第二个主要版本,代表了 HTTP/1.1 的重大演进,旨在……
1.04K赞评论关闭 了解 HTTP/2 负载平衡