Ubuntu 24.04 LTS / 25.04 : Linux カーネルの脆弱性 (USN-7699-1)

medium Nessus プラグイン ID 252277

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの Ubuntu 24.04 LTS / 25.04 ホストには、USN-7699-1のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Linux カーネルで、いくつかのセキュリティ上の問題が検出されました。攻撃者がこれらを使用して、システムを侵害する可能性があります。この更新では、以下のサブシステムの欠陥を修正しました。

- ARM64 アーキテクチャ

- RISC-V アーキテクチャ

- x86 アーキテクチャ

- バッファ共有および同期フレームワーク。

- DMA エンジンサブシステム

- GPU ドライバー

- HID サブシステム

- IIO ADC ドライバー

- IIO サブシステム

- InfiniBand ドライバー

- 入力デバイスのコアドライバー

- ネットワークドライバー

- Mellanox network ドライバー

- PHY ドライバー

- 電圧および現在のレギュレータードライバー

- VideoCore サービスドライバー

- USB Type-C コネクターシステムソフトウェアインターフェースドライバー

- Xen ハイパーバイザードライバー

- EROFS ファイルシステム

- ネットワークファイルシステム (NFS) クライアント

- ファイルシステムインフラ

- SMB ネットワークファイルシステム

- ネットワークトラフィックコントロール

- io_uring サブシステム

- カーネルコマンドライン解析ドライバー

- スケジューラインフラストラクチャ

- メモリ管理

- Networking コア

- MAC80211 サブシステム

- 管理コンポーネントトランスポートプロトコル (MCTP)

- Netfilter

- Open vSwitch

- TLS プロトコル

- ワイヤレスネットワーキング

- SOF ドライバーCVE-2025-38011、 CVE-2025-38095、 CVE-2025-37967、 CVE-2025-38012、 CVE-2025-38019、 CVE-2025-37960、 CVE-2025-37973、 CVE-2025-37958[]、 、 CVE-2025-38094、 CVE-2025-37963、 CVE-2025-38014CVE-2025-37955、 []、 CVE-2025-38025、 CVE-2025-37970、 CVE-2025-37947、 CVE-2025-37966、[ CVE-2025-37948] 、、、 CVE-2025-38013、 CVE-2025-37957、 CVE-2025-37962CVE-2025-38028、 CVE-2025-38002[]、 、 CVE-2025-37996、 CVE-2025-37992、 CVE-2025-37969CVE-2025-38009、 CVE-2025-38027、 CVE-2025-38020、 CVE-2025-38023、 CVE-2025-38008、 CVE-2025-38015、 CVE-2025-37954、 CVE-2025-38007、 CVE-2025-38005、 CVE-2025-37956、 CVE-2025-37965、[ CVE-2025-37972、 CVE-2025-38006、 CVE-2025-37971、 CVE-2025-38056、 CVE-2025-37968、 CVE-2025-38024、 CVE-2025-37951、 CVE-2025-38016、 CVE-2025-38022、 CVE-2025-37964、 CVE-2025-37994、 CVE-2025-37952、 CVE-2025-37998、 CVE-2025-37993CVE-2025-38018、、、、、、、、、、、、、、 CVE-2025-38010​ CVE-2025-37995​ CVE-2025-38021​ CVE-2025-37999​ CVE-2025-37961​ CVE-2025-37959​ CVE-2025-37950​ CVE-2025-37949​

Tenable は、前述の説明ブロックを Ubuntu セキュリティアドバイザリからすでに直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるカーネルパッケージを更新してください。

参考資料

https://ubuntu.com/security/notices/USN-7699-1

プラグインの詳細

深刻度: Medium

ID: 252277

ファイル名: ubuntu_USN-7699-1.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/8/19

更新日: 2025/8/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.1

CVSS v2

リスクファクター: Medium

基本値: 5.7

現状値: 4.2

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:P/I:P/A:C

CVSS スコアのソース: CVE-2025-38013

CVSS v3

リスクファクター: Medium

基本値: 4.7

現状値: 4.1

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2025-37958

脆弱性情報

CPE: p-cpe:/a:canonical:ubuntu_linux:linux-image-6.14.0-1012-raspi, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.14.0-1011-oracle-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.14.0-1011-oracle, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.14.0-1011-aws, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.14.0-1010-realtime, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.14.0-28-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.14.0-1014-gcp-64k, p-cpe:/a:canonical:ubuntu_linux:bpftool, cpe:/o:canonical:ubuntu_linux:25.04, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.14.0-1011-aws-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.14.0-28-generic-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.14.0-1014-gcp

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/8/18

脆弱性公開日: 2025/5/20

参照情報

CVE: CVE-2025-37947, CVE-2025-37948, CVE-2025-37949, CVE-2025-37950, CVE-2025-37951, CVE-2025-37952, CVE-2025-37954, CVE-2025-37955, CVE-2025-37956, CVE-2025-37957, CVE-2025-37958, CVE-2025-37959, CVE-2025-37960, CVE-2025-37961, CVE-2025-37962, CVE-2025-37963, CVE-2025-37964, CVE-2025-37965, CVE-2025-37966, CVE-2025-37967, CVE-2025-37968, CVE-2025-37969, CVE-2025-37970, CVE-2025-37971, CVE-2025-37972, CVE-2025-37973, CVE-2025-37992, CVE-2025-37993, CVE-2025-37994, CVE-2025-37995, CVE-2025-37996, CVE-2025-37998, CVE-2025-37999, CVE-2025-38002, CVE-2025-38005, CVE-2025-38006, CVE-2025-38007, CVE-2025-38008, CVE-2025-38009, CVE-2025-38010, CVE-2025-38011, CVE-2025-38012, CVE-2025-38013, CVE-2025-38014, CVE-2025-38015, CVE-2025-38016, CVE-2025-38018, CVE-2025-38019, CVE-2025-38020, CVE-2025-38021, CVE-2025-38022, CVE-2025-38023, CVE-2025-38024, CVE-2025-38025, CVE-2025-38027, CVE-2025-38028, CVE-2025-38056, CVE-2025-38094, CVE-2025-38095

USN: 7699-1