SK-CERT Bezpečnostné varovanie V20250701-01
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Linux Ubuntu – viacero kritických bezpečnostných zraniteľností |
Popis |
Vývojári Linux distribúcie Ubuntu vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-5914 sa nachádza v knižnici libarchive, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby eskalovať privilégiá a vykonať škodlivý kód. Zneužitie niektorých zraniteľností vyžaduje interakciu zo strany používateľa. |
Dátum prvého zverejnenia varovania |
1.7.2025 |
CVE |
CVE-2025-5914, CVE-2025-5915, CVE-2025-5916, CVE-2025-5917, CVE-2024-34702, CVE-2024-34703, CVE-2024-39312, CVE-2024-50382, CVE-2024-50383, CVE-2020-21680, CVE-2020-21682, CVE-2020-21683, CVE-2025-31162, CVE-2025-31163, CVE-2025-31164, CVE-2023-25563, CVE-2023-25564, CVE-2023-25565, CVE-2023-25567, CVE-2018-19490, CVE-2018-19491, CVE-2018-19492, CVE-2020-25412, CVE-2020-25559, CVE-2020-25969, CVE-2021-44917, CVE-2022-23302, CVE-2022-23305, CVE-2022-23307, CVE-2024-8805, CVE-2025-2312, CVE-2025-23136, CVE-2025-23138, CVE-2025-37785, CVE-2025-37889, CVE-2025-37937, CVE-2025-38152, CVE-2025-38575, CVE-2025-38637, CVE-2025-39728, CVE-2025-39735, CVE-2025-39688, CVE-2025-39755, CVE-2025-39778, CVE-2025-39930, CVE-2025-39989, CVE-2025-40014, CVE-2025-40114, CVE-2025-40325, CVE-2025-21684, CVE-2025-21689, CVE-2025-21690, CVE-2025-21691, CVE-2025-21692, CVE-2025-21694, CVE-2025-21697, CVE-2025-21699, CVE-2025-21943, CVE-2025-22063, CVE-2025-22071, CVE-2025-22073, CVE-2025-22079, CVE-2025-22086, CVE-2025-21683, CVE-2025-50181, CVE-2025-50182, CVE-2023-40403 |
IOC |
– |
Zasiahnuté systémy |
Ubuntu 25.04 ibarchive13t64 vo verzii staršej ako 3.7.7-0ubuntu2.3 linux-image-6.14.0-1004-realtime vo verzii staršej ako 6.14.0-1004.4 linux-image-6.14.0-1007-raspi vo verzii staršej ako 6.14.0-1007.7 linux-image-6.14.0-1008-gcp vo verzii staršej ako 6.14.0-1008.8 linux-image-6.14.0-1008-gcp-64k vo verzii staršej ako 6.14.0-1008.8 linux-image-6.14.0-22-generic vo verzii staršej ako 6.14.0-22.22 linux-image-6.14.0-22-generic-64k vo verzii staršej ako 6.14.0-22.22 linux-image-gcp vo verzii staršej ako 6.14.0-1008.8 linux-image-gcp-64k vo verzii staršej ako 6.14.0-1008.8 linux-image-generic vo verzii staršej ako 6.14.0-22.22 linux-image-generic-64k vo verzii staršej ako 6.14.0-22.22 linux-image-raspi vo verzii staršej ako 6.14.0-1007.7 linux-image-realtime vo verzii staršej ako 6.14.0-1004.4 python3-urllib3 vo verzii staršej ako 2.3.0-2ubuntu0.1 linux-image-6.14.0-1007-azure vo verzii staršej ako 6.14.0-1007.7 linux-image-6.14.0-1007-azure-fde vo verzii staršej ako 6.14.0-1007.7 linux-image-azure vo verzii staršej ako 6.14.0-1007.7 linux-image-azure-fde vo verzii staršej ako 6.14.0-1007.7 python3-pip vo verzii staršej ako 25.0+dfsg-1ubuntu0.1 Ubuntu 24.10 Ubuntu 24.04 Ubuntu 22.04 Ubuntu 20.04 Ubuntu 18.04 Ubuntu 16.04 Ubuntu 14.04 |
Následky |
Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
« Späť na zoznam