SK-CERT Bezpečnostné varovanie V20250819-01
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Linux Ubuntu – kritická bezpečnostná zraniteľnosť |
Popis |
Vývojári Linux distribúcie Ubuntu vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-38541 sa nachádza v balíku linux-oracle, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom pretečenia zásobníka vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód. Zneužitie niektorých zraniteľností vyžaduje interakciu zo strany používateľa. |
Dátum prvého zverejnenia varovania |
19.8.2025 |
CVE |
CVE-2019-14834, CVE-2025-30749, CVE-2025-30754, CVE-2025-50059, CVE-2025-50106, CVE-2023-52757, CVE-2023-52885, CVE-2023-52975, CVE-2024-38541, CVE-2024-49883, CVE-2024-49950, CVE-2024-50073, CVE-2024-53239, CVE-2024-56748, CVE-2025-37797, CVE-2025-50077, CVE-2025-50078, CVE-2025-50079, CVE-2025-50080, CVE-2025-50081, CVE-2025-50082, CVE-2025-50083, CVE-2025-50084, CVE-2025-50085, CVE-2025-50086, CVE-2025-50087, CVE-2025-50091, CVE-2025-50092, CVE-2025-50093, CVE-2025-50094, CVE-2025-50096, CVE-2025-50097, CVE-2025-50098, CVE-2025-50099, CVE-2025-50100, CVE-2025-50101, CVE-2025-50102, CVE-2025-50104, CVE-2025-53023, CVE-2024-38474, CVE-2021-38562, CVE-2022-25802, CVE-2022-25803, CVE-2023-41259, CVE-2023-41260, CVE-2023-45024, CVE-2024-3262, CVE-2025-2545, CVE-2025-30087, CVE-2025-31500, CVE-2025-31501, CVE-2022-24999, CVE-2021-30151, CVE-2022-23837, CVE-2025-54389, CVE-2025-54409, CVE-2020-36221, CVE-2020-36222, CVE-2020-36223, CVE-2020-36224, CVE-2020-36225, CVE-2020-36226, CVE-2020-36227, CVE-2020-36228 |
IOC |
– |
Zasiahnuté systémy |
Ubuntu 25.04: openjdk-17-jdk vo verzii staršej ako 17.0.16+8~us1-0ubuntu1~25.04.1 openjdk-17-jdk-headless vo verzii staršej ako 17.0.16+8~us1-0ubuntu1~25.04.1 openjdk-17-jre vo verzii staršej ako 17.0.16+8~us1-0ubuntu1~25.04.1 openjdk-17-jre-headless vo verzii staršej ako 17.0.16+8~us1-0ubuntu1~25.04.1 openjdk-17-jre-zero vo verzii staršej ako 17.0.16+8~us1-0ubuntu1~25.04.1 mysql-server vo verzii staršej ako 8.4.6-0ubuntu0.25.04.1 request-tracker5 vo verzii staršej ako 5.0.7+dfsg-2ubuntu0.1 rt5-fcgi vo verzii staršej ako 5.0.7+dfsg-2ubuntu0.1 rt5-standalone vo verzii staršej ako 5.0.7+dfsg-2ubuntu0.1 aide vo verzii staršej ako 0.18.8-2ubuntu0.1 Ubuntu 24.04: Ubunbtu 22.04: Ubuntu 20.04: Ubuntu 18.04: Ubuntu 16.04: Ubuntu 14.04: |
Následky |
Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
« Späť na zoznam