漏洞分享 - Ubuntu Linux 核心存在多個漏洞
Ubuntu Linux 核心存在多個漏洞
一、摘要
Ubuntu Linux 核心存在多個漏洞,攻擊者可透過漏洞進行攻擊,其導致觸發阻斷服務狀況、遠端執行任意程式碼、洩漏敏感資訊及繞過保安限制。
二、存在風險
HKCERT日前公佈Ubuntu Linux 內核存在多個漏洞,其漏洞如下
- CVE-2021-4159
- CVE-2022-0171
- CVE-2022-2663
- CVE-2022-3061
- CVE-2022-3303
- CVE-2022-3524
- CVE-2022-3541
- CVE-2022-3543
- CVE-2022-3544
- CVE-2022-3564
- CVE-2022-3566
- CVE-2022-3567
- CVE-2022-3586
- CVE-2022-3594
- CVE-2022-3621
- CVE-2022-3623
- CVE-2022-3643
- CVE-2022-3646
- CVE-2022-3649
- CVE-2022-3910
- CVE-2022-3977
- CVE-2022-4095
- CVE-2022-20421
- CVE-2022-26365
- CVE-2022-33743
- CVE-2022-39188
- CVE-2022-39842
- CVE-2022-40307
- CVE-2022-41849
- CVE-2022-41850
- CVE-2022-42703
- CVE-2022-42896
- CVE-2022-43750
- CVE-2022-43945
- CVE-2022-45934
影響系統:
- Ubuntu 14.04 ESM
- Ubuntu 16.04 ESM
- Ubuntu 18.04 LTS
- Ubuntu 20.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 22.10
建議改善措施:
- 請維護廠商協助提供修補程式:https://ubuntu.com/security/notices/USN-5793-1。
- 請維護廠商協助提供修補程式:https://ubuntu.com/security/notices/USN-5790-1。
- 請維護廠商協助提供修補程式:https://ubuntu.com/security/notices/USN-5789-1。
- 請維護廠商協助提供修補程式:https://ubuntu.com/security/notices/USN-5794-1。
- 請維護廠商協助提供修補程式:https://ubuntu.com/security/notices/USN-5791-1。
- 請維護廠商協助提供修補程式:https://ubuntu.com/security/notices/USN-5792-1。
情資報告連結:https://www.hkcert.org/tc/security-bulletin/ubuntu-linux-kernel-multiple-vulnerabilities_20230110