SK-CERT Bezpečnostné varovanie V20250825-03
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Linux Ubuntu – viacero kritických bezpečnostných zraniteľností |
Popis |
Vývojári Linux distribúcie Ubuntu vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-50379 sa nachádza v komponente Apache Tomcat, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód. Zneužitie niektorých zraniteľností vyžaduje interakciu zo strany používateľa. |
Dátum prvého zverejnenia varovania |
25.8.2025 |
CVE |
CVE-2025-37947, CVE-2025-37948, CVE-2025-37949, CVE-2025-37950, CVE-2025-37951, CVE-2025-37952, CVE-2025-37954, CVE-2025-37955, CVE-2025-37956, CVE-2025-37957, CVE-2025-37958, CVE-2025-37959, CVE-2025-37960, CVE-2025-37961, CVE-2025-37962, CVE-2025-37963, CVE-2025-37964, CVE-2025-37965, CVE-2025-37966, CVE-2025-37967, CVE-2025-37968, CVE-2025-37969, CVE-2025-37970, CVE-2025-37971, CVE-2025-37972, CVE-2025-37973, CVE-2025-37992, CVE-2025-37993, CVE-2025-37994, CVE-2025-37995, CVE-2025-37996, CVE-2025-37998, CVE-2025-37999, CVE-2025-38002, CVE-2025-38005, CVE-2025-38006, CVE-2025-38007, CVE-2025-38008, CVE-2025-38009, CVE-2025-38010, CVE-2025-38011, CVE-2025-38012, CVE-2025-38013, CVE-2025-38014, CVE-2025-38015, CVE-2025-38016, CVE-2025-38018, CVE-2025-38019, CVE-2025-38020, CVE-2025-38021, CVE-2025-38022, CVE-2025-38023, CVE-2025-38024, CVE-2025-38025, CVE-2025-38027, CVE-2025-38028, CVE-2025-38056, CVE-2025-38094, CVE-2025-38095, CVE-2023-52757, CVE-2023-52975, CVE-2024-38541, CVE-2024-49950, CVE-2024-50073, CVE-2025-37797, CVE-2025-38083, CVE-2024-42516, CVE-2024-43204, CVE-2024-47252, CVE-2025-23048, CVE-2025-49630, CVE-2025-49812, CVE-2025-53020, CVE-2025-31273, CVE-2025-31278, CVE-2025-43211, CVE-2025-43212, CVE-2025-43216, CVE-2025-43227, CVE-2025-43228, CVE-2025-43240, CVE-2025-43265, CVE-2025-6558, CVE-2025-21861, CVE-2025-21862, CVE-2025-21863, CVE-2025-21864, CVE-2025-21866, CVE-2025-21867, CVE-2025-21868, CVE-2025-21869, CVE-2025-21870, CVE-2025-21871, CVE-2025-38003, CVE-2025-38004, CVE-2025-38031, CVE-2025-38034, CVE-2025-38035, CVE-2025-38037, CVE-2025-38043, CVE-2025-38044, CVE-2025-38048, CVE-2025-38051, CVE-2025-38052, CVE-2025-38058, CVE-2025-38061, CVE-2025-38065, CVE-2025-38066, CVE-2025-38068, CVE-2025-38072, CVE-2025-38075, CVE-2025-38077, CVE-2025-38078, CVE-2025-38079, CVE-2024-50379, CVE-2024-52317, CVE-2024-54677, CVE-2025-31650, CVE-2025-31651, CVE-2025-46701, CVE-2018-14662, CVE-2021-3524, CVE-2025-8176, CVE-2025-8177, CVE-2025-8534, CVE-2025-8851, CVE-2025-50420, CVE-2025-6442, CVE-2025-6069, CVE-2025-8194, CVE-2025-1220, CVE-2025-1735, CVE-2025-6491 |
IOC |
– |
Zasiahnuté systémy |
Ubuntu 25.04 libpython3.13 vo verzii staršej ako 3.13.3-1ubuntu0.3 python3.13 vo verzii staršej ako 3.13.3-1ubuntu0.3 ruby-webrick vo verzii staršej ako 1.8.1-1ubuntu1.1 libtomcat10-java vo verzii staršej ako 10.1.35-1ubuntu0.1 tomcat10 vo verzii staršej ako 10.1.35-1ubuntu0.1 linux-image-6.14.0-1010-realtime vo verzii staršej ako 6.14.0-1010.10 linux-image-6.14.0-1011-aws vo verzii staršej ako 6.14.0-1011.11 linux-image-6.14.0-1011-aws-64k vo verzii staršej ako 6.14.0-1011.11 linux-image-6.14.0-1011-oracle vo verzii staršej ako 6.14.0-1011.11 linux-image-6.14.0-1011-oracle-64k vo verzii staršej ako 6.14.0-1011.11 linux-image-6.14.0-1012-raspi vo verzii staršej ako 6.14.0-1012.12 linux-image-6.14.0-1014-gcp vo verzii staršej ako 6.14.0-1014.15 linux-image-6.14.0-1014-gcp-64k vo verzii staršej ako 6.14.0-1014.15 linux-image-6.14.0-28-generic vo verzii staršej ako 6.14.0-28.28 linux-image-6.14.0-28-generic-64k vo verzii staršej ako 6.14.0-28.28 linux-image-aws vo verzii staršej ako 6.14.0-1011.11 linux-image-aws-6.14 vo verzii staršej ako 6.14.0-1011.11 linux-image-aws-64k vo verzii staršej ako 6.14.0-1011.11 linux-image-aws-64k-6.14 vo verzii staršej ako 6.14.0-1011.11 linux-image-gcp vo verzii staršej ako 6.14.0-1014.15 linux-image-gcp-6.14 vo verzii staršej ako 6.14.0-1014.15 linux-image-gcp-64k vo verzii staršej ako 6.14.0-1014.15 linux-image-gcp-64k-6.14 vo verzii staršej ako 6.14.0-1014.15 linux-image-generic vo verzii staršej ako 6.14.0-28.28 linux-image-generic-6.14 vo verzii staršej ako 6.14.0-28.28 linux-image-generic-64k vo verzii staršej ako 6.14.0-28.28 linux-image-generic-64k-6.14 vo verzii staršej ako 6.14.0-28.28 linux-image-oem-24.04 vo verzii staršej ako 6.14.0-28.28 linux-image-oem-24.04a vo verzii staršej ako 6.14.0-28.28 linux-image-oracle vo verzii staršej ako 6.14.0-1011.11 linux-image-oracle-6.14 vo verzii staršej ako 6.14.0-1011.11 linux-image-oracle-64k vo verzii staršej ako 6.14.0-1011.11 linux-image-oracle-64k-6.14 vo verzii staršej ako 6.14.0-1011.11 linux-image-raspi vo verzii staršej ako 6.14.0-1012.12 linux-image-raspi-6.14 vo verzii staršej ako 6.14.0-1012.12 linux-image-realtime vo verzii staršej ako 6.14.0-1010.10 linux-image-realtime-6.14 vo verzii staršej ako 6.14.0-1010.10 linux-image-virtual vo verzii staršej ako 6.14.0-28.28 linux-image-virtual-6.14 vo verzii staršej ako 6.14.0-28.28 libjavascriptcoregtk-4.1-0 vo verzii staršej ako 2.48.5-0ubuntu0.25.04.1 libjavascriptcoregtk-6.0-1 vo verzii staršej ako 2.48.5-0ubuntu0.25.04.1 libwebkit2gtk-4.1-0 vo verzii staršej ako 2.48.5-0ubuntu0.25.04.1 libwebkitgtk-6.0-4 vo verzii staršej ako 2.48.5-0ubuntu0.25.04.1 libtiff-tools vo verzii staršej ako 4.5.1+git230720-4ubuntu4.1 libtiff6 vo verzii staršej ako 4.5.1+git230720-4ubuntu4.1 libpoppler147 vo verzii staršej ako 25.03.0-3ubuntu1.2 poppler-utils vo verzii staršej ako 25.03.0-3ubuntu1.2 Ubuntu 24.04 Ubuntu 22.04 Ubuntu 20.04 Ubuntu 18.04 Ubuntu 16.04 Ubuntu 14.04 |
Následky |
Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
« Späť na zoznam