SUSE Linux 內核多個漏洞
最後更新
2025年03月07日
發佈日期:
2025年03月04日
135
觀看次數
風險: 中度風險
類型: 操作系統 - LINUX

於 SUSE Linux 內核發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及權限提升。
注意:
CVE-2024-53104 正在被廣泛利用。Linux 核心在 USB Video Class (UVC) 驅動程式的 uvc_parse_streaming 元件中存在一個越界寫入漏洞,這允許實體攻擊者觸發權限提升。由於利用該漏洞需要與惡意硬件進行物理連接,因此風險等級仍然為中度風險。
[更新於 2025-03-07]
更新影響之系統或技術、解決方案、漏洞識別碼及相關連結。
影響
- 阻斷服務
- 權限提升
受影響之系統或技術
- Confidential Computing Module 15-SP6
- openSUSE Leap 15.3
- SUSE Enterprise Storage 7.1
- SUSE Linux Enterprise High Availability Extension 15 SP3
- SUSE Linux Enterprise High Performance Computing 15 SP3
- SUSE Linux Enterprise High Performance Computing LTSS 15 SP3
- SUSE Linux Enterprise Live Patching 15-SP3
- SUSE Linux Enterprise Micro 5.1
- SUSE Linux Enterprise Micro 5.2
- SUSE Linux Enterprise Micro for Rancher 5.2
- SUSE Linux Enterprise Server 15 SP3
- SUSE Linux Enterprise Server 15 SP3 Business Critical Linux
- SUSE Linux Enterprise Server 15 SP3 LTSS
- SUSE Linux Enterprise Server 15 SP6
- SUSE Linux Enterprise Server for SAP Applications 15 SP6
- SUSE Linux Enterprise Server for SAP Applications 15 SP3
- SUSE Manager Proxy 4.2
- SUSE Manager Retail Branch Server 4.2
- SUSE Manager Server 4.2
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
- https://www.suse.com/support/update/announcement/2025/suse-su-20250771-1/
- https://www.suse.com/support/update/announcement/2025/suse-su-20250784-1
漏洞識別碼
- CVE-2023-4244
- CVE-2023-52923
- CVE-2023-52924
- CVE-2023-52925
- CVE-2024-26708
- CVE-2024-26810
- CVE-2024-35863
- CVE-2024-41055
- CVE-2024-44974
- CVE-2024-45009
- CVE-2024-45010
- CVE-2024-47701
- CVE-2024-49884
- CVE-2024-49950
- CVE-2024-50073
- CVE-2024-50085
- CVE-2024-50115
- CVE-2024-50185
- CVE-2024-50199
- CVE-2024-53104
- CVE-2024-53147
- CVE-2024-53173
- CVE-2024-53226
- CVE-2024-53239
- CVE-2024-56539
- CVE-2024-56548
- CVE-2024-56568
- CVE-2024-56579
- CVE-2024-56600
- CVE-2024-56601
- CVE-2024-56605
- CVE-2024-56623
- CVE-2024-56647
- CVE-2024-56650
- CVE-2024-56658
- CVE-2024-56664
- CVE-2024-56720
- CVE-2024-56759
- CVE-2024-57791
- CVE-2024-57798
- CVE-2024-57849
- CVE-2024-57889
- CVE-2024-57893
- CVE-2024-57948
- CVE-2025-21636
- CVE-2025-21637
- CVE-2025-21638
- CVE-2025-21639
- CVE-2025-21640
- CVE-2025-21647
- CVE-2025-21680
- CVE-2025-21684
- CVE-2025-21687
- CVE-2025-21688
- CVE-2025-21689
- CVE-2025-21690
- CVE-2025-21692
- CVE-2025-21697
- CVE-2025-21699
- CVE-2025-21700
資料來源
相關連結
分享至