Ubuntu 22.04 LTS / 24.04 LTS / Pro Realtime 22.04 LTS / Pro Realtime 24.04 LTS: Linux 核心弱點 (USN-8729-1)

high Nessus Plugin ID 343493

概要

遠端 Ubuntu 主機缺少一個或多個安全性更新。

說明

遠端 Ubuntu 22.04 LTS / 24.04 LTS / Pro Realtime LTS / Pro Realtime 24.0422.04 LTS 主機已安裝套件,該套件會受到公告中USN-8729-1提及的多個弱點影響。

在 Linux 核心中發現數個安全性問題。攻擊者可能會利用這些弱點入侵系統。此更新可更正下列子系統中的瑕疵:

- ARM32 架構;

- ARM64 架構 ;

- PowerPC 架構;

- 計算加速架構;

- 驅動程式核心;

- 藍牙驅動程式;

- 適用於 ARMv8-A(FFA) 的 Arm 韌體架構;

- EFI 核心;

- GPU 驅動程式;

- 硬體監控驅動程式;

- InfiniBand 驅動程式;

- 網路驅動程式;

- Microsoft Azure 網路介面卡 (MANA) 驅動程式;

- SCSI 子系統;

- SPI 子系統;

- 網路檔案系統程式庫;

- NTFS3 檔案系統;

- SMB 網路檔案系統;

- 檔案系統基礎架構;

- 軟體節點和裝置屬性;

- 藍牙子系統;

- Netfilter;

- 追蹤基礎架構;

- io_uring 子系統;

- IRQ 子系統;

- KProbes 跟蹤;

- 記憶體管理;

- B.A.T.M.A.N. 網狀通訊協定;

- 乙太網路橋接器;

- 網路核心 ;

- IPv4 網路 ;

- IPv6 網路;

- 多重路徑 TCP;

- Phonet 通訊協定 ;

- SMC 通訊端;

- TLS 通訊協定 ;

- Unix 網域通訊端;

- VMware vSockets 驅動程式;

- 無線網路 ;

- 金鑰管理;

- Linux 安全性模組 (LSM) 架構;

- ALSA 架構;

- AudioScience HPI 驅動程式;(CVE-2025-71289 , , , CVE-2026-31420, CVE-2026-31486CVE-2026-64085CVE-2026-64032CVE-2026-64033CVE-2026-52921CVE-2026-52922CVE-2026-52919CVE-2026-52941CVE-2026-52926CVE-2026-53357CVE-2026-64015CVE-2026-64018CVE-2026-64025CVE-2026-64029CVE-2026-52918CVE-2026-64039CVE-2026-64034CVE-2026-64046CVE-2026-64047CVE-2026-64048CVE-2026-64051CVE-2026-64055CVE-2026-52916CVE-2026-64064CVE-2026-64056CVE-2026-64073CVE-2026-64083CVE-2026-64084CVE-2026-64086CVE-2026-64087CVE-2026-52915CVE-2026-64089CVE-2026-64088CVE-2026-64109CVE-2026-64108CVE-2026-64111CVE-2026-64106CVE-2026-64103CVE-2026-64102CVE-2026-64113CVE-2026-64098CVE-2026-64097CVE-2026-64096CVE-2026-64114CVE-2026-64092CVE-2026-52912CVE-2026-64115CVE-2026-64125CVE-2026-64121CVE-2026-64126CVE-2026-64118CVE-2026-64127CVE-2026-64128CVE-2026-31560CVE-2026-46170CVE-2026-64133CVE-2026-46158CVE-2026-46275CVE-2026-46315CVE-2026-64116CVE-2026-23469、 、 、 CVE-2026-64219CVE-2026-64148CVE-2026-64153CVE-2026-64155CVE-2026-64163CVE-2026-64179CVE-2026-64178CVE-2026-64177CVE-2026-64180CVE-2026-64174CVE-2026-64173CVE-2026-64170CVE-2026-64182CVE-2026-64168CVE-2026-64166CVE-2026-64165CVE-2026-64183CVE-2026-64147CVE-2026-64138CVE-2026-64231CVE-2026-64218CVE-2026-64225CVE-2026-64185CVE-2026-64214CVE-2026-64217CVE-2026-64221CVE-2026-64518CVE-2026-64144CVE-2026-64220CVE-2026-64137CVE-2026-64184CVE-2026-64136CVE-2026-64135CVE-2026-64134

Tenable 已直接從 Ubuntu 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 kernel 套件。

另請參閱

https://ubuntu.com/security/notices/USN-8729-1

Plugin 詳細資訊

嚴重性: High

ID: 343493

檔案名稱: ubuntu_USN-8729-1.nasl

版本: 1.2

類型: Local

代理程式: unix

已發布: 2026/9/7

已更新: 2026/9/7

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.7

百分位數: 99.04

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-64225

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:pro:-:lts, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1049.53-gkeop, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65-nvidia-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65-nvidia, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65.1-nvidia-lowlatency-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65.1-nvidia-lowlatency, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.70-gke-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.70-gke, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1064.68-raspi, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1067.75-gcp-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1067.75-gcp, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.1-1059.60-realtime

必要的 KB 項目: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/7

弱點發布日期: 2026/4/3

參考資訊

CVE: CVE-2025-71289, CVE-2026-23469, CVE-2026-31420, CVE-2026-31486, CVE-2026-31560, CVE-2026-46158, CVE-2026-46170, CVE-2026-46275, CVE-2026-46315, CVE-2026-52912, CVE-2026-52915, CVE-2026-52916, CVE-2026-52918, CVE-2026-52919, CVE-2026-52921, CVE-2026-52922, CVE-2026-52926, CVE-2026-52941, CVE-2026-53357, CVE-2026-64015, CVE-2026-64018, CVE-2026-64025, CVE-2026-64029, CVE-2026-64032, CVE-2026-64033, CVE-2026-64034, CVE-2026-64039, CVE-2026-64046, CVE-2026-64047, CVE-2026-64048, CVE-2026-64051, CVE-2026-64055, CVE-2026-64056, CVE-2026-64064, CVE-2026-64073, CVE-2026-64083, CVE-2026-64084, CVE-2026-64085, CVE-2026-64086, CVE-2026-64087, CVE-2026-64088, CVE-2026-64089, CVE-2026-64092, CVE-2026-64096, CVE-2026-64097, CVE-2026-64098, CVE-2026-64102, CVE-2026-64103, CVE-2026-64106, CVE-2026-64108, CVE-2026-64109, CVE-2026-64111, CVE-2026-64113, CVE-2026-64114, CVE-2026-64115, CVE-2026-64116, CVE-2026-64118, CVE-2026-64121, CVE-2026-64125, CVE-2026-64126, CVE-2026-64127, CVE-2026-64128, CVE-2026-64133, CVE-2026-64134, CVE-2026-64135, CVE-2026-64136, CVE-2026-64137, CVE-2026-64138, CVE-2026-64144, CVE-2026-64147, CVE-2026-64148, CVE-2026-64153, CVE-2026-64155, CVE-2026-64163, CVE-2026-64165, CVE-2026-64166, CVE-2026-64168, CVE-2026-64170, CVE-2026-64173, CVE-2026-64174, CVE-2026-64177, CVE-2026-64178, CVE-2026-64179, CVE-2026-64180, CVE-2026-64182, CVE-2026-64183, CVE-2026-64184, CVE-2026-64185, CVE-2026-64214, CVE-2026-64217, CVE-2026-64218, CVE-2026-64219, CVE-2026-64220, CVE-2026-64221, CVE-2026-64225, CVE-2026-64231, CVE-2026-64518

USN: 8729-1