SK-CERT Bezpečnostné varovanie V20250901-05
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.1 |
Identifikátor |
Linux Ubuntu – kritická bezpečnostná zraniteľnosť |
Popis |
Vývojári Linux distribúcie Ubuntu vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-47685 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom a spôsobiť zneprístupnenie služby. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód. Zneužitie viacerých zraniteľností vyžaduje interakciu zo strany používateľa. |
Dátum prvého zverejnenia varovania |
1.9.2025 |
CVE |
CVE-2025-53859, CVE-2025-47806, CVE-2025-47807, CVE-2025-47808, CVE-2025-47183, CVE-2025-47219, CVE-2025-7545, CVE-2024-52559, CVE-2024-54456, CVE-2024-54458, CVE-2024-57834, CVE-2024-57977, CVE-2024-58020, CVE-2024-58086, CVE-2024-58088, CVE-2024-58093, CVE-2025-21704, CVE-2025-21706, CVE-2025-21712, CVE-2025-21746, CVE-2025-21758, CVE-2025-21759, CVE-2025-21760, CVE-2025-21761, CVE-2025-21762, CVE-2025-21763, CVE-2025-21764, CVE-2025-21765, CVE-2025-21766, CVE-2025-21767, CVE-2025-21768, CVE-2025-21772, CVE-2025-21773, CVE-2025-21775, CVE-2025-21776, CVE-2025-21779, CVE-2025-21780, CVE-2025-21781, CVE-2025-21782, CVE-2025-21783, CVE-2025-21784, CVE-2025-21785, CVE-2025-21786, CVE-2025-21787, CVE-2025-21790, CVE-2025-21791, CVE-2025-21792, CVE-2025-21793, CVE-2025-21795, CVE-2025-21796, CVE-2025-21821, CVE-2025-21823, CVE-2025-21835, CVE-2025-21836, CVE-2025-21838, CVE-2025-21839, CVE-2025-21844, CVE-2025-21846, CVE-2025-21847, CVE-2025-21848, CVE-2025-21853, CVE-2025-21854, CVE-2025-21855, CVE-2025-21856, CVE-2025-21857, CVE-2025-21858, CVE-2025-21859, CVE-2025-21861, CVE-2025-21862, CVE-2025-21863, CVE-2025-21864, CVE-2025-21866, CVE-2025-21867, CVE-2025-21868, CVE-2025-21869, CVE-2025-21870, CVE-2025-21871, CVE-2025-37797, CVE-2025-38083, CVE-2021-0920, CVE-2024-50302, CVE-2024-53104, CVE-2025-37891, CVE-2025-37894, CVE-2025-37895, CVE-2025-37896, CVE-2025-37897, CVE-2025-37898, CVE-2025-37899, CVE-2025-37900, CVE-2025-37901, CVE-2025-37903, CVE-2025-37904, CVE-2025-37905, CVE-2025-37906, CVE-2025-37907, CVE-2025-37908, CVE-2025-37909, CVE-2025-37910, CVE-2025-37911, CVE-2025-37912, CVE-2025-37913, CVE-2025-37914, CVE-2025-37915, CVE-2025-37916, CVE-2025-37917, CVE-2025-37918, CVE-2025-37919, CVE-2025-37920, CVE-2025-37921, CVE-2025-37922, CVE-2025-37923, CVE-2025-37924, CVE-2025-37926, CVE-2025-37927, CVE-2025-37928, CVE-2025-37929, CVE-2025-37930, CVE-2025-37931, CVE-2025-37933, CVE-2025-37934, CVE-2025-37935, CVE-2025-37936, CVE-2025-37946, CVE-2025-37947, CVE-2025-37948, CVE-2025-37949, CVE-2025-37950, CVE-2025-37951, CVE-2025-37952, CVE-2025-37954, CVE-2025-37955, CVE-2025-37956, CVE-2025-37957, CVE-2025-37958, CVE-2025-37959, CVE-2025-37960, CVE-2025-37961, CVE-2025-37962, CVE-2025-37963, CVE-2025-37964, CVE-2025-37965, CVE-2025-37966, CVE-2025-37967, CVE-2025-37968, CVE-2025-37969, CVE-2025-37970, CVE-2025-37971, CVE-2025-37972, CVE-2025-37973, CVE-2025-37974, CVE-2025-37990, CVE-2025-37991, CVE-2025-37992, CVE-2025-37993, CVE-2025-37994, CVE-2025-37995, CVE-2025-37996, CVE-2025-37998, CVE-2025-37999, CVE-2025-38002, CVE-2025-38005, CVE-2025-38006, CVE-2025-38007, CVE-2025-38008, CVE-2025-38009, CVE-2025-38010, CVE-2025-38011, CVE-2025-38012, CVE-2025-38013, CVE-2025-38014, CVE-2025-38015, CVE-2025-38016, CVE-2025-38018, CVE-2025-38019, CVE-2025-38020, CVE-2025-38021, CVE-2025-38022, CVE-2025-38023, CVE-2025-38024, CVE-2025-38025, CVE-2025-38027, CVE-2025-38028, CVE-2025-38056, CVE-2025-38094, CVE-2025-38095, CVE-2025-38216, CVE-2025-38350, CVE-2025-8067, CVE-2025-38174, CVE-2025-38003, CVE-2025-38004, CVE-2025-38031, CVE-2025-38034, CVE-2025-38035, CVE-2025-38037, CVE-2025-38043, CVE-2025-38044, CVE-2025-38048, CVE-2025-38051, CVE-2025-38052, CVE-2025-38058, CVE-2025-38061, CVE-2025-38065, CVE-2025-38066, CVE-2025-38068, CVE-2025-38072, CVE-2025-38075, CVE-2025-38077, CVE-2025-38078, CVE-2025-38079, CVE-2024-57996, CVE-2025-21887, CVE-2025-37752, CVE-2024-27407, CVE-2021-47345, CVE-2023-52477, CVE-2024-27074, CVE-2024-47685, CVE-2024-50051, CVE-2024-50202, CVE-2024-53130, CVE-2024-53131 |
IOC |
– |
Zasiahnuté systémy |
Ubuntu 25.04: nginx vo verzii staršej ako 1.26.3-2ubuntu1.2 nginx-core vo verzii staršej ako 1.26.3-2ubuntu1.2 nginx-extras vo verzii staršej ako 1.26.3-2ubuntu1.2 nginx-full vo verzii staršej ako 1.26.3-2ubuntu1.2 nginx-light vo verzii staršej ako 1.26.3-2ubuntu1.2 gstreamer1.0-alsa vo verzii staršej ako 1.26.0-1ubuntu0.1 gstreamer1.0-gl vo verzii staršej ako 1.26.0-1ubuntu0.1 gstreamer1.0-plugins-base vo verzii staršej ako 1.26.0-1ubuntu0.1 gstreamer1.0-plugins-base-apps vo verzii staršej ako 1.26.0-1ubuntu0.1 gstreamer1.0-x vo verzii staršej ako 1.26.0-1ubuntu0.1 libgstreamer-gl1.0-0 vo verzii staršej ako 1.26.0-1ubuntu0.1 libgstreamer-plugins-base1.0-0 vo verzii staršej ako 1.26.0-1ubuntu0.1 gstreamer1.0-gtk3 vo verzii staršej ako 1.26.0-1ubuntu2.1 gstreamer1.0-plugins-good vo verzii staršej ako 1.26.0-1ubuntu2.1 gstreamer1.0-pulseaudio vo verzii staršej ako 1.26.0-1ubuntu2.1 gstreamer1.0-qt5 vo verzii staršej ako 1.26.0-1ubuntu2.1 gstreamer1.0-qt6 vo verzii staršej ako 1.26.0-1ubuntu2.1 libgstreamer-plugins-good1.0-0 vo verzii staršej ako 1.26.0-1ubuntu2.1 linux-image-6.14.0-1010-azure vo verzii staršej ako 6.14.0-1010.10 linux-image-azure vo verzii staršej ako 6.14.0-1010.10 linux-image-azure-6.14 vo verzii staršej ako 6.14.0-1010.10 linux-image-6.14.0-1011-realtime vo verzii staršej ako 6.14.0-1011.11 linux-image-6.14.0-1012-aws vo verzii staršej ako 6.14.0-1012.12 linux-image-6.14.0-1012-aws-64k vo verzii staršej ako 6.14.0-1012.12 linux-image-6.14.0-1013-raspi vo verzii staršej ako 6.14.0-1013.13 linux-image-6.14.0-1015-gcp vo verzii staršej ako 6.14.0-1015.16 linux-image-6.14.0-1015-gcp-64k vo verzii staršej ako 6.14.0-1015.16 linux-image-6.14.0-29-generic vo verzii staršej ako 6.14.0-29.29 linux-image-6.14.0-29-generic-64k vo verzii staršej ako 6.14.0-29.29 linux-image-aws vo verzii staršej ako 6.14.0-1012.12 linux-image-aws-6.14 vo verzii staršej ako 6.14.0-1012.12 linux-image-aws-64k vo verzii staršej ako 6.14.0-1012.12 linux-image-aws-64k-6.14 vo verzii staršej ako 6.14.0-1012.12 linux-image-gcp vo verzii staršej ako 6.14.0-1015.16 linux-image-gcp-6.14 vo verzii staršej ako 6.14.0-1015.16 linux-image-gcp-64k vo verzii staršej ako 6.14.0-1015.16 linux-image-gcp-64k-6.14 vo verzii staršej ako 6.14.0-1015.16 linux-image-generic vo verzii staršej ako 6.14.0-29.29 linux-image-generic-6.14 vo verzii staršej ako 6.14.0-29.29 linux-image-generic-64k vo verzii staršej ako 6.14.0-29.29 linux-image-generic-64k-6.14 vo verzii staršej ako 6.14.0-29.29 linux-image-raspi vo verzii staršej ako 6.14.0-1013.13 linux-image-raspi-6.14 vo verzii staršej ako 6.14.0-1013.13 linux-image-realtime vo verzii staršej ako 6.14.0-1011.11 linux-image-realtime-6.14 vo verzii staršej ako 6.14.0-1011.11 linux-image-virtual vo verzii staršej ako 6.14.0-29.29 linux-image-virtual-6.14 vo verzii staršej ako 6.14.0-29.29 libudisks2-0 vo verzii staršej ako 2.10.1-11ubuntu2.3 udisks2 vo verzii staršej ako 2.10.1-11ubuntu2.3 Ubuntu 24.04: Ubuntu 22.04: Ubuntu 20.04: Ubuntu 18.04: Ubuntu 16.04: Ubuntu 14.04: |
Následky |
Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
« Späť na zoznam