Linux内核FIPS与实时版本安全漏洞修复公告

本文详细介绍了Ubuntu安全公告USN-7829-2中针对Linux内核FIPS和实时版本多个安全漏洞的修复方案,涉及GPU驱动、网络驱动和Netlink子系统的漏洞修复,并提供了具体的更新操作指南。

USN-7829-2:Linux内核(FIPS和实时版本)漏洞 | Ubuntu安全公告

发布日期

2025年10月20日

概述

Linux内核中修复了若干安全问题。

受影响版本

  • 22.04 LTS

软件包列表

  • linux-aws-fips - 适用于AWS系统的FIPS认证Linux内核
  • linux-azure-fips - 适用于Azure云系统的FIPS认证Linux内核
  • linux-fips - FIPS认证Linux内核
  • linux-gcp-fips - 适用于GCP系统的FIPS认证Linux内核
  • linux-intel-iot-realtime - 适用于Intel IoT实时平台的Linux内核
  • linux-realtime - 实时系统Linux内核

详细说明

Linux内核中发现多个安全问题。攻击者可能利用这些漏洞危害系统。本次更新修复了以下子系统的缺陷:

  • GPU驱动程序
  • 网络驱动程序
  • Netlink

更新说明

执行标准系统更新后需要重启计算机以使所有必要更改生效。

注意: 由于不可避免的ABI变更,内核更新已分配新版本号,需要重新编译并重新安装所有第三方内核模块。除非手动卸载标准内核元软件包,标准系统升级将自动执行此操作。

修复版本列表

Ubuntu版本 软件包版本 类型 说明
22.04 LTS jammy linux-image-5.15.0-1087-intel-iot-realtime - 5.15.0-1087.89 实时 通过Ubuntu Pro提供的实时内核
22.04 LTS jammy linux-image-5.15.0-1094-realtime - 5.15.0-1094.103 实时 通过Ubuntu Pro提供的实时内核
22.04 LTS jammy linux-image-5.15.0-1095-aws-fips - 5.15.0-1095.102+fips1 FIPS更新 通过Ubuntu Pro提供的FIPS-140认证软件包
22.04 LTS jammy linux-image-5.15.0-1095-gcp-fips - 5.15.0-1095.104+fips1 FIPS更新 通过Ubuntu Pro提供的FIPS-140认证软件包
22.04 LTS jammy linux-image-5.15.0-1098-azure-fips - 5.15.0-1098.107+fips1 FIPS更新 通过Ubuntu Pro提供的FIPS-140认证软件包
22.04 LTS jammy linux-image-5.15.0-160-fips - 5.15.0-160.170+fips1 FIPS更新 通过Ubuntu Pro提供的FIPS-140认证软件包

相关CVE

  • CVE-2025-38727
  • CVE-2024-26896
  • CVE-2024-26700
  • CVE-2023-52593

相关公告

  • USN-7829-1
  • USN-6900-1
  • USN-6895-1
  • USN-6895-2
  • USN-6895-3
  • USN-6895-4
  • USN-6878-1
  • USN-6819-1
  • USN-6819-2
  • USN-6819-3
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计