SK-CERT Bezpečnostné varovanie V20250707-02
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Linux Ubuntu – dve kritické bezpečnostné zraniteľnosti |
Popis |
Vývojári Linux distribúcie Ubuntu vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Najzávažnejšia bezpečnostná zraniteľnosť s identifikátorom CVE-2025-20260 sa nachádza v balíku clamav, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom pretečenia zásobníka vykonať škodlivý kód, získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód. Zneužitie niektorých zraniteľností vyžaduje interakciu používateľa. |
Dátum prvého zverejnenia varovania |
6.7.2025 |
CVE |
VE-2022-42898, CVE-2025-49133, CVE-2025-40114, CVE-2025-39989, CVE-2025-39778, CVE-2025-39735, CVE-2025-39728, CVE-2025-39688, CVE-2025-38637, CVE-2025-38575, CVE-2025-38479, CVE-2025-38240, CVE-2025-38152, CVE-2025-38049, CVE-2025-38001, CVE-2025-38000, CVE-2025-37997, CVE-2025-37937, CVE-2025-37932, CVE-2025-37918, CVE-2025-37890, CVE-2025-37889, CVE-2025-37843, CVE-2025-37798, CVE-2025-37785, CVE-2025-32463, CVE-2025-32462, CVE-2025-23138, CVE-2025-23136, CVE-2025-23134, CVE-2025-2312, CVE-2025-22097, CVE-2025-22095, CVE-2025-22090, CVE-2025-22089, CVE-2025-22088, CVE-2025-22087, CVE-2025-22086, CVE-2025-22084, CVE-2025-22083, CVE-2025-22081, CVE-2025-22080, CVE-2025-22079, CVE-2025-22078, CVE-2025-22075, CVE-2025-22073, CVE-2025-22072, CVE-2025-22071, CVE-2025-22070, CVE-2025-22068, CVE-2025-22066, CVE-2025-22065, CVE-2025-22064, CVE-2025-22063, CVE-2025-22062, CVE-2025-22060, CVE-2025-22059, CVE-2025-22058, CVE-2025-22057, CVE-2025-22056, CVE-2025-22055, CVE-2025-22054, CVE-2025-22053, CVE-2025-22050, CVE-2025-22047, CVE-2025-22046, CVE-2025-22045, CVE-2025-22044, CVE-2025-22043, CVE-2025-22042, CVE-2025-22041, CVE-2025-22040, CVE-2025-22039, CVE-2025-22038, CVE-2025-22037, CVE-2025-22035, CVE-2025-22034, CVE-2025-22033, CVE-2025-22032, CVE-2025-22030, CVE-2025-22028, CVE-2025-22027, CVE-2025-22025, CVE-2025-22024, CVE-2025-22023, CVE-2025-22022, CVE-2025-22021, CVE-2025-22020, CVE-2025-22019, CVE-2025-22018, CVE-2025-22017, CVE-2025-22016, CVE-2025-22015, CVE-2025-22014, CVE-2025-22013, CVE-2025-22011, CVE-2025-22010, CVE-2025-22009, CVE-2025-22008, CVE-2025-22007, CVE-2025-22005, CVE-2025-22004, CVE-2025-22003, CVE-2025-22002, CVE-2025-22001, CVE-2025-22000, CVE-2025-21999, CVE-2025-21998, CVE-2025-21997, CVE-2025-21996, CVE-2025-21995, CVE-2025-21994, CVE-2025-21993, CVE-2025-21992, CVE-2025-21991, CVE-2025-21990, CVE-2025-21989, CVE-2025-21986, CVE-2025-21984, CVE-2025-21982, CVE-2025-21981, CVE-2025-21980, CVE-2025-21979, CVE-2025-21978, CVE-2025-21977, CVE-2025-21975, CVE-2025-21974, CVE-2025-21973, CVE-2025-21972, CVE-2025-21970, CVE-2025-21969, CVE-2025-21968, CVE-2025-21967, CVE-2025-21966, CVE-2025-21964, CVE-2025-21963, CVE-2025-21962, CVE-2025-21961, CVE-2025-21960, CVE-2025-21959, CVE-2025-21957, CVE-2025-21956, CVE-2025-21955, CVE-2025-21951, CVE-2025-21950, CVE-2025-21948, CVE-2025-21947, CVE-2025-21946, CVE-2025-21945, CVE-2025-21944, CVE-2025-21943, CVE-2025-21941, CVE-2025-21939, CVE-2025-21937, CVE-2025-21936, CVE-2025-21935, CVE-2025-21934, CVE-2025-21930, CVE-2025-21929, CVE-2025-21928, CVE-2025-21927, CVE-2025-21926, CVE-2025-21925, CVE-2025-21924, CVE-2025-21923, CVE-2025-21922, CVE-2025-21920, CVE-2025-21919, CVE-2025-21918, CVE-2025-21917, CVE-2025-21916, CVE-2025-21915, CVE-2025-21914, CVE-2025-21913, CVE-2025-21912, CVE-2025-21911, CVE-2025-21910, CVE-2025-21909, CVE-2025-21908, CVE-2025-21906, CVE-2025-21905, CVE-2025-21904, CVE-2025-21903, CVE-2025-21902, CVE-2025-21894, CVE-2025-21893, CVE-2025-21699, CVE-2025-21697, CVE-2025-21694, CVE-2025-21692, CVE-2025-21691, CVE-2025-21690, CVE-2025-21689, CVE-2025-21684, CVE-2025-21683, CVE-2025-21682, CVE-2025-21681, CVE-2025-21680, CVE-2025-21678, CVE-2025-21676, CVE-2025-21675, CVE-2025-21674, CVE-2025-21673, CVE-2025-21672, CVE-2025-21670, CVE-2025-21669, CVE-2025-21668, CVE-2025-21667, CVE-2025-21666, CVE-2025-21665, CVE-2025-20260, CVE-2025-20234, CVE-2025-0755, CVE-2024-8805, CVE-2024-6383, CVE-2024-6381, CVE-2024-58093, CVE-2024-58092, CVE-2024-57952, CVE-2024-57951, CVE-2024-57949, CVE-2024-57948, CVE-2024-57924, CVE-2024-56664, CVE-2024-56551, CVE-2024-53222, CVE-2024-53197, CVE-2024-53168, CVE-2024-53144, CVE-2024-53124, CVE-2024-53051, CVE-2024-50157, CVE-2024-50116, CVE-2024-50047, CVE-2024-49958, CVE-2024-46821, CVE-2024-46812, CVE-2024-46787, CVE-2024-46753, CVE-2024-42230, CVE-2024-36945, CVE-2024-35242, CVE-2024-35241, CVE-2024-24821, CVE-2023-6378, CVE-2023-53034, CVE-2023-43655, CVE-2022-49909, CVE-2022-49728, CVE-2022-49636, CVE-2022-3640, CVE-2022-3437, CVE-2022-2735, CVE-2022-24828, CVE-2022-1049, CVE-2021-47576, CVE-2021-47260, CVE-2021-47211, CVE-2021-42550, CVE-2018-1086, CVE-2017-2661 |
IOC |
– |
Zasiahnuté systémy |
25.04 libtpms0 – 0.9.3-0ubuntu4.25.04.1 clamav – 1.4.3+dfsg-0ubuntu0.25.04.1 sudo – 1.9.16p2-1ubuntu1.1 sudo-ldap – 1.9.16p2-1ubuntu1.1 24.10 24.04 22.04 20.04 18.04 16.04 14.04 |
Následky |
Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
« Späť na zoznam