Ubuntu 22.04 LTS / LTS / 24.04 Pro Realtime LTS / Pro Realtime 22.0424.04 LTS:Linux 内核漏洞 (USN-8729-1)

high Nessus 插件 ID 343493

简介

远程 Ubuntu 主机缺少一个或多个安全更新。

描述

远程 Ubuntu 22.04 LTS / LTS / 24.04 Pro Realtime LTS / Pro Realtime 22.0424.04 LTS 主机安装有程序包,该程序包受到公告中提及的 USN-8729-1 多个漏洞的影响。

在 Linux 内核中发现多个安全问题。攻击者可能利用这些问题入侵系统。此更新修正了以下子系统中的缺陷:

- ARM32 架构;

- ARM64 架构;

- PowerPC 架构;

- 计算加速框架;

- 驱动程序核心;

- 蓝牙驱动程序;

- Arm Firmware Framework for ARMv8-A(FFA);

- EFI 核心;

- GPU 驱动程序;

- 硬件监控驱动程序;

- InfiniBand 驱动程序;

- 网络驱动程序;

- Microsoft Azure Network Adapter (MANA) 驱动程序;

- SCSI 子系统;

- SPI 子系统;

- 网络文件系统库;

- NTFS3 文件系统;

- SMB 网络文件系统;

- 文件系统基础设施;

- 软件节点和设备属性;

- 蓝牙子系统;

- Netfilter;

- 跟踪基础设施;

- io_uring 子系统;

- IRQ 子系统;

- KProbes 跟踪;

- 内存管理;

- B.A.T.M.A.N. 网格协议;

- 以太网桥接;

- Networking 核心;

- IPv4 联网;

- IPv6 联网;

- 多路径 TCP;

- Phonet 协议;

- SMC 套接字;

- TLS 协议;

- Unix 域套接字;

- VMware vSockets 驱动程序;

- 无线网络;

- 密钥管理;

- Linux 安全模块 (LSM) 框架;

- ALSA 框架;

- AudioScience HPI 驱动程序;(CVE-2025-71289 , , , CVE-2026-31420, CVE-2026-31486CVE-2026-64085CVE-2026-64032CVE-2026-64033CVE-2026-52921CVE-2026-52922CVE-2026-52919CVE-2026-52941CVE-2026-52926CVE-2026-53357CVE-2026-64015CVE-2026-64018CVE-2026-64025CVE-2026-64029CVE-2026-52918CVE-2026-64039CVE-2026-64034CVE-2026-64046CVE-2026-64047CVE-2026-64048CVE-2026-64051CVE-2026-64055CVE-2026-52916CVE-2026-64064CVE-2026-64056CVE-2026-64073CVE-2026-64083CVE-2026-64084CVE-2026-64086CVE-2026-64087CVE-2026-52915CVE-2026-64089CVE-2026-64088CVE-2026-64109CVE-2026-64108CVE-2026-64111CVE-2026-64106CVE-2026-64103CVE-2026-64102CVE-2026-64113CVE-2026-64098CVE-2026-64097CVE-2026-64096CVE-2026-64114CVE-2026-64092CVE-2026-52912CVE-2026-64115CVE-2026-64125CVE-2026-64121CVE-2026-64126CVE-2026-64118CVE-2026-64127CVE-2026-64128CVE-2026-31560CVE-2026-46170CVE-2026-64133CVE-2026-46158CVE-2026-46275CVE-2026-46315CVE-2026-64116CVE-2026-23469、 、 、 CVE-2026-64219CVE-2026-64148CVE-2026-64153CVE-2026-64155CVE-2026-64163CVE-2026-64179CVE-2026-64178CVE-2026-64177CVE-2026-64180CVE-2026-64174CVE-2026-64173CVE-2026-64170CVE-2026-64182CVE-2026-64168CVE-2026-64166CVE-2026-64165CVE-2026-64183CVE-2026-64147CVE-2026-64138CVE-2026-64231CVE-2026-64218CVE-2026-64225CVE-2026-64185CVE-2026-64214CVE-2026-64217CVE-2026-64221CVE-2026-64518CVE-2026-64144CVE-2026-64220CVE-2026-64137CVE-2026-64184CVE-2026-64136CVE-2026-64135CVE-2026-64134

Tenable 已直接从 Ubuntu 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 kernel 程序包。

另见

https://ubuntu.com/security/notices/USN-8729-1

插件详情

严重性: High

ID: 343493

文件名: ubuntu_USN-8729-1.nasl

版本: 1.2

类型: Local

代理: unix

发布时间: 2026/9/7

最近更新时间: 2026/9/7

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 99.04

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-64225

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:pro:-:lts, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1049.53-gkeop, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65-nvidia-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65-nvidia, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65.1-nvidia-lowlatency-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.65.1-nvidia-lowlatency, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.70-gke-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1062.70-gke, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1064.68-raspi, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1067.75-gcp-64k, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.0-1067.75-gcp, p-cpe:/a:canonical:ubuntu_linux:linux-image-6.8.1-1059.60-realtime

必需的 KB 项: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

易利用性: No known exploits are available

补丁发布日期: 2026/9/7

漏洞发布日期: 2026/4/3

参考资料信息

CVE: CVE-2025-71289, CVE-2026-23469, CVE-2026-31420, CVE-2026-31486, CVE-2026-31560, CVE-2026-46158, CVE-2026-46170, CVE-2026-46275, CVE-2026-46315, CVE-2026-52912, CVE-2026-52915, CVE-2026-52916, CVE-2026-52918, CVE-2026-52919, CVE-2026-52921, CVE-2026-52922, CVE-2026-52926, CVE-2026-52941, CVE-2026-53357, CVE-2026-64015, CVE-2026-64018, CVE-2026-64025, CVE-2026-64029, CVE-2026-64032, CVE-2026-64033, CVE-2026-64034, CVE-2026-64039, CVE-2026-64046, CVE-2026-64047, CVE-2026-64048, CVE-2026-64051, CVE-2026-64055, CVE-2026-64056, CVE-2026-64064, CVE-2026-64073, CVE-2026-64083, CVE-2026-64084, CVE-2026-64085, CVE-2026-64086, CVE-2026-64087, CVE-2026-64088, CVE-2026-64089, CVE-2026-64092, CVE-2026-64096, CVE-2026-64097, CVE-2026-64098, CVE-2026-64102, CVE-2026-64103, CVE-2026-64106, CVE-2026-64108, CVE-2026-64109, CVE-2026-64111, CVE-2026-64113, CVE-2026-64114, CVE-2026-64115, CVE-2026-64116, CVE-2026-64118, CVE-2026-64121, CVE-2026-64125, CVE-2026-64126, CVE-2026-64127, CVE-2026-64128, CVE-2026-64133, CVE-2026-64134, CVE-2026-64135, CVE-2026-64136, CVE-2026-64137, CVE-2026-64138, CVE-2026-64144, CVE-2026-64147, CVE-2026-64148, CVE-2026-64153, CVE-2026-64155, CVE-2026-64163, CVE-2026-64165, CVE-2026-64166, CVE-2026-64168, CVE-2026-64170, CVE-2026-64173, CVE-2026-64174, CVE-2026-64177, CVE-2026-64178, CVE-2026-64179, CVE-2026-64180, CVE-2026-64182, CVE-2026-64183, CVE-2026-64184, CVE-2026-64185, CVE-2026-64214, CVE-2026-64217, CVE-2026-64218, CVE-2026-64219, CVE-2026-64220, CVE-2026-64221, CVE-2026-64225, CVE-2026-64231, CVE-2026-64518

USN: 8729-1