Linux内核(AWS)安全漏洞修复详解

本文详细介绍了Ubuntu安全公告USN-7797-3中针对Linux内核(AWS)多个安全漏洞的修复方案,涉及Virtio块驱动、文件系统、网络驱动等核心子系统,需要用户及时更新系统并重启以应用安全补丁。

概述

Linux内核中发现多个安全漏洞,攻击者可能利用这些漏洞危害系统安全。

受影响版本

  • Ubuntu 16.04 LTS (Xenial)

软件包

  • linux-aws - 适用于亚马逊云服务系统的Linux内核

漏洞详情

本次更新修复了以下子系统中的安全缺陷:

  • Virtio块驱动
  • 媒体驱动
  • 网络驱动
  • 帧缓冲层
  • BTRFS文件系统
  • Ext4文件系统
  • 网络文件系统(NFS)服务器守护进程
  • 数据包套接字
  • VMware vSockets驱动

更新说明

执行标准系统更新后,需要重启计算机以使所有必要更改生效。

注意: 由于不可避免的ABI变更,内核更新已获得新版本号,需要重新编译和重新安装所有可能已安装的第三方内核模块。除非手动卸载标准内核元数据包,否则标准系统升级将自动执行此操作。

修复版本

Ubuntu版本 软件包版本
16.04 LTS (Xenial) linux-image-4.4.0-1186-aws - 4.4.0-1186.201
16.04 LTS (Xenial) linux-image-aws - 4.4.0.1186.190

相关CVE

  • CVE-2025-38618
  • CVE-2025-38617
  • CVE-2025-37785
  • CVE-2025-21796
  • CVE-2024-49924
  • CVE-2024-35849
  • CVE-2024-27078
  • CVE-2021-47589
  • CVE-2021-47319
  • CVE-2021-47149
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计