2022年7月30日星期六

LibreOffice 多個漏洞

發佈日期: 2022年07月29日

風險: 中度風險

類型: 用戶端 - 辦公室應用

類型: 辦公室應用

於 LibreOffice 發現多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發資料洩露及繞過保安限制。


影響

  • 繞過保安限制
  • 資料洩露

受影響之系統或技術

  • LibreOffice 7.2.7 之前的版本。
  • LibreOffice 7.3.3 之前的版本。

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • LibreOffice 更新至 7.2.7 版本
  • LibreOffice 更新至 7.3.3 版本

漏洞識別碼


資料來源


相關連結

LibreOffice Multiple Vulnerabilities

Release Date: 29 Jul 2022

RISK: Medium Risk

TYPE: Clients - Productivity Products

TYPE: Productivity Products

Multiple vulnerabilities were identified in LibreOffice, a remote attacker could exploit some vulnerabilities to trigger information disclosure and security restriction bypass on the targeted system.


Impact

  • Security Restriction Bypass
  • Information Disclosure

System / Technologies affected

  • LibreOffice Version prior to 7.2.7
  • LibreOffice Version prior to 7.3.3

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update LibreOffice to version 7.2.7
  • Update LibreOffice to version 7.3.3

Vulnerability Identifier


Source


Related Link

Samba 多個漏洞

發佈日期: 2022年07月29日

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

於 Samba 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過保安限制、遠端執行任意程式碼及資料洩露。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 資料洩露

受影響之系統或技術

  • Samba 4.16.4 以前的版本
  • Samba 4.15.9 以前的版本
  • Samba 4.14.14 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

建議運行受影響版本的 Samba 用戶盡快升級或安裝修補程式。

  • 安裝供應商提供的修補程式:
    Samba 4.16.4 修補程式
    Samba 4.15.9 修補程式
    Samba 4.14.14 修補程式

漏洞識別碼


資料來源


相關連結

Samba Multiple Vulnerabilities

Release Date: 29 Jul 2022

RISK: Medium Risk

TYPE: Security software and application - Security Software & Appliance

TYPE: Security Software & Appliance

Multiple vulnerabilities were identified in Samba. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, security restriction bypass, remote code execution and information disclosure on the targeted system.


Impact

  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass
  • Information Disclosure

System / Technologies affected

  • Samba versions prior to 4.16.4
  • Samba versions prior to 4.15.9
  • Samba versions prior to 4.14.14

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Samba users running affected versions are advised to upgrade or apply the patch as soon as possible.

  • Apply fixes issued by the vendor:
    patch for Samba 4.16.4
    patch for Samba 4.15.9
    patch for Samba 4.14.14

Vulnerability Identifier


Source


Related Link

GitLab 多個漏洞

發佈日期: 2022年07月29日

風險: 中度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

於 GitLab 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、跨網站指令碼及繞過保安限制。


影響

  • 資料洩露
  • 跨網站指令碼
  • 繞過保安限制

受影響之系統或技術

  • GitLab Community Edition (CE) 15.2.1, 15.1.4 及 15.0.5 以前的版本
  • GitLab Enterprise Edition (EE) 15.2.1, 15.1.4 及 15.0.5 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結

GitLab Multiple Vulnerabilities

Release Date: 29 Jul 2022

RISK: Medium Risk

TYPE: Servers - Other Servers

TYPE: Other Servers

Multiple vulnerabilities were identified in GitLab. A remote attacker could exploit some of these vulnerabilities to trigger sensitive information disclosure, cross-site scripting and security restriction bypass on the targeted system.


Impact

  • Information Disclosure
  • Cross-Site Scripting
  • Security Restriction Bypass

System / Technologies affected

  • GitLab Community Edition (CE) versions prior to 15.2.1, 15.1.4, and 15.0.5
  • GitLab Enterprise Edition (EE) versions prior to 15.2.1, 15.1.4, and 15.0.5

Solutions

Before installation of the software, please visit the software vendor web-site for more details.


Vulnerability Identifier


Source


Related Link

2022年7月28日星期四

ChromeOS 多個漏洞

發佈日期: 2022年07月28日

風險: 中度風險

類型: 操作系統 - 其他操作系統

類型: 其他操作系統

於 ChromeOS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升及資料洩露。


影響

  • 權限提升
  • 資料洩露

受影響之系統或技術

  • LTS-96 96.0.4664.215 之前的版本(平台版本:14268.94.0)

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

 


漏洞識別碼


資料來源


相關連結

ChromeOS Multiple Vulnerabilities

Release Date: 28 Jul 2022

RISK: Medium Risk

TYPE: Operating Systems - Others OS

TYPE: Others OS

Multiple vulnerabilities were identified in ChromeOS. A remote attacker could exploit some of these vulnerabilities to trigger elevation of privilege and information disclosure on the targeted system.


Impact

  • Elevation of Privilege
  • Information Disclosure

System / Technologies affected

  • Version prior to LTS-96 96.0.4664.215 (Platform Version: 14268.94.0)

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

 


Vulnerability Identifier


Source


Related Link

Linux 核心多個漏洞

發佈日期: 2022年07月28日

風險: 中度風險

類型: 操作系統 - LINUX

類型: LINUX

於 Linux 核心發現多個漏洞。攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、篡改及洩露敏感資料。


影響

  • 阻斷服務
  • 權限提升
  • 資料洩露
  • 篡改

受影響之系統或技術

  • Debian Stable Distribution (bullseye) prior to 5.10.127-2
  • SUSE Linux Enterprise Desktop 15-SP3
  • SUSE Linux Enterprise High Availability 15-SP3
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Linux Enterprise High Performance Computing 15-SP3
  • SUSE Linux Enterprise Micro 5.1
  • SUSE Linux Enterprise Micro 5.2
  • SUSE Linux Enterprise Module for Basesystem 15-SP3
  • SUSE Linux Enterprise Module for Development Tools 15-SP3
  • SUSE Linux Enterprise Module for Legacy Software 15-SP3
  • SUSE Linux Enterprise Module for Live Patching 15-SP3
  • SUSE Linux Enterprise Server
  • SUSE Linux Enterprise Server 15-SP3
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE Linux Enterprise Server for SAP Applications 15-SP3
  • SUSE Linux Enterprise Storage 7.1
  • SUSE Linux Enterprise Workstation Extension 15-SP3
  • SUSE Manager Proxy 4.2
  • SUSE Manager Retail Branch Server 4.2
  • SUSE Manager Server 4.2
  • openSUSE Leap 15.3
  • openSUSE Leap 15.4

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Linux Kernel Multiple Vulnerabilities

Release Date: 28 Jul 2022

RISK: Medium Risk

TYPE: Operating Systems - Linux

TYPE: Linux

Multiple vulnerabilities were identified in Linux Kernel. An attacker could exploit some of these vulnerabilities to trigger denial of service condition, elevation of privilege, data manipulation and sensitive information disclosure on the targeted system.


Impact

  • Denial of Service
  • Elevation of Privilege
  • Information Disclosure
  • Data Manipulation

System / Technologies affected

  • Debian Stable Distribution (bullseye) prior to 5.10.127-2
  • SUSE Linux Enterprise Desktop 15-SP3
  • SUSE Linux Enterprise High Availability 15-SP3
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Linux Enterprise High Performance Computing 15-SP3
  • SUSE Linux Enterprise Micro 5.1
  • SUSE Linux Enterprise Micro 5.2
  • SUSE Linux Enterprise Module for Basesystem 15-SP3
  • SUSE Linux Enterprise Module for Development Tools 15-SP3
  • SUSE Linux Enterprise Module for Legacy Software 15-SP3
  • SUSE Linux Enterprise Module for Live Patching 15-SP3
  • SUSE Linux Enterprise Server
  • SUSE Linux Enterprise Server 15-SP3
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE Linux Enterprise Server for SAP Applications 15-SP3
  • SUSE Linux Enterprise Storage 7.1
  • SUSE Linux Enterprise Workstation Extension 15-SP3
  • SUSE Manager Proxy 4.2
  • SUSE Manager Retail Branch Server 4.2
  • SUSE Manager Server 4.2
  • openSUSE Leap 15.3
  • openSUSE Leap 15.4

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

2022年7月27日星期三

Mozilla Firefox 多個漏洞

發佈日期: 2022年07月27日

風險: 中度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

於 Mozilla Firefox 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、彷冒、遠端執行任意程式碼、洩露敏感資料、資料篡改及繞過保安限制。


影響

  • 遠端執行程式碼
  • 繞過保安限制
  • 資料洩露
  • 仿冒
  • 阻斷服務
  • 篡改

受影響之系統或技術

以下版本之前的版本﹕

 

  • Firefox 103
  • Firefox ESR 91.12
  • Firefox ESR 102.1

解決方案

在安裝軟體之前,請先瀏覽供應商之官方網站,以獲得更多詳細資料。

更新至版本:

 

  • Firefox 103
  • Firefox ESR 91.12
  • Firefox ESR 102.1

漏洞識別碼


資料來源


相關連結

Mozilla Firefox Multiple Vulnerabilities

Release Date: 27 Jul 2022

RISK: Medium Risk

TYPE: Clients - Browsers

TYPE: Browsers

Multiple vulnerabilities were identified in Mozilla Firefox. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, spoofing, remote code execution, sensitive information disclosure, data manipulation and security restriction bypass on the targeted system.


Impact

  • Remote Code Execution
  • Security Restriction Bypass
  • Information Disclosure
  • Spoofing
  • Denial of Service
  • Data Manipulation

System / Technologies affected

Versions prior to:

 

  • Firefox 103
  • Firefox ESR 91.12
  • Firefox ESR 102.1

Solutions

Before installation of the software, please visit the vendor web-site for more details.

Apply fixes issued by the vendor:

 

  • Firefox 103
  • Firefox ESR 91.12
  • Firefox ESR 102.1

Vulnerability Identifier


Source


Related Link

2022年7月22日星期五

思科小型企業路由器多個漏洞

發佈日期: 2022年07月22日

風險: 高度風險

類型: 操作系統 - Network

類型: Network

於 思科小型企業路由器 發現多個漏洞。攻擊者可利用這漏洞,於目標系統觸發阻斷服務狀況。

 

注意
由於受影響產品已經進入產品生命周期終止過程,供應商確認這些產品不會提供解決方案或軟件更新。

要確定產品是否受漏洞影響,請打開網路管理界面,然後選擇“基本設置”>“遠程管理”。 如果已剔選“啟用”,則代表設備受漏洞影響。


影響

  • 阻斷服務

受影響之系統或技術

  • Cisco RV110W Wireless-N VPN 防火牆
  • Cisco RV130 VPN 路由器
  • Cisco RV130W Wireless-N Multifunction VPN 路由器
  • Cisco RV215W Wireless-N VPN 路由器

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼


資料來源


相關連結

Cisco Small Business Routers Multiple Vulnerabilities

Release Date: 22 Jul 2022

RISK: High Risk

TYPE: Operating Systems - Networks OS

TYPE: Networks OS

Multiple vulnerabilities were identified in Cisco Small Business Routers. An attacker could exploit this vulnerability to trigger denial of service condition on the targeted system.

 

Note:

The vendor confirms there are no workarounds or fix as affected products have already entered end of life process. 

To determine whether the products is vulnerable, open the web-based management interface and choose Basic Settings > Remote Management. If the Enable check box is checked, the device is vulnerable.


Impact

  • Denial of Service

System / Technologies affected

  • Cisco RV110W Wireless-N VPN Firewall
  • Cisco RV130 VPN Router
  • Cisco RV130W Wireless-N Multifunction VPN Router
  • Cisco RV215W Wireless-N VPN Router

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 


Vulnerability Identifier


Source


Related Link

Drupal Core 多個漏洞

發佈日期: 2022年07月22日

風險: 中度風險

類型: 伺服器 - 互聯網應用伺服器

類型: 互聯網應用伺服器

於 Drupal Core 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發資料洩露、遠端執行程式碼、跨網站指令碼及繞過保安限制。


影響

  • 資料洩露
  • 遠端執行程式碼
  • 繞過保安限制
  • 跨網站指令碼

受影響之系統或技術

  • Drupal 7.91 以前的版本
  • Drupal 8.x 版本
  • Drupal 9.3.19 以前的版本
  • Drupal 9.4.3 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼


資料來源


相關連結

Drupal Core Multiple Vulnerabilities

Release Date: 22 Jul 2022

RISK: Medium Risk

TYPE: Servers - Internet App Servers

TYPE: Internet App Servers

Multiple vulnerabilities were identified in Drupal Core. A remote attacker could exploit some of these vulnerabilities to trigger information disclosure, remote code execution, cross-site scripting and security restriction bypass on the targeted system.


Impact

  • Information Disclosure
  • Remote Code Execution
  • Security Restriction Bypass
  • Cross-Site Scripting

System / Technologies affected

  • Versions prior to Drupal 7.91
  • Drupal Version 8.x
  • Versions prior to Drupal 9.3.19
  • Versions prior to Drupal 9.4.3

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 


Vulnerability Identifier


Source


Related Link

2022年7月21日星期四

蘋果產品多個漏洞

發佈日期: 2022年07月21日

風險: 中度風險

類型: 操作系統 - 流動裝置及操作系統

類型: 流動裝置及操作系統

於 Apple Products 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發資料洩露、遠端執行程式碼、阻斷服務狀況、權限提升及繞過保安限制。


影響

  • 資料洩露
  • 遠端執行程式碼
  • 權限提升
  • 繞過保安限制
  • 阻斷服務

受影響之系統或技術

  • iOS 15.6 及 iPadOS 15.6 以前的版本
  • macOS Catalina Security Update 2022-005 以前的版本
  • macOS Big Sur 11.6.8 以前的版本
  • macOS Monterey 12.5 以前的版本
  • Safari 15.6 以前的版本
  • tvOS 15.6 以前的版本
  • watchOS 8.7 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼


資料來源


相關連結

Apple Products Multiple Vulnerabilities

Release Date: 21 Jul 2022

RISK: Medium Risk

TYPE: Operating Systems - Mobile & Apps

TYPE: Mobile & Apps

Multiple vulnerabilities were identified in Apple Products. A remote attacker could exploit some of these vulnerabilities to trigger information disclosure, remote code execution, denial of service condition, elevation of privilege and security restriction bypass on the targeted system.


Impact

  • Information Disclosure
  • Remote Code Execution
  • Elevation of Privilege
  • Security Restriction Bypass
  • Denial of Service

System / Technologies affected

  • Versions prior to iOS 15.6 and iPadOS 15.6
  • Versions prior to macOS Catalina Security Update 2022-005
  • Versions prior to macOS Big Sur 11.6.8
  • Versions prior to macOS Monterey 12.5
  • Versions prior to Safari 15.6
  • Versions prior to tvOS 15.6
  • Versions prior to watchOS 8.7

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 


Vulnerability Identifier


Source


Related Link

甲骨文產品多個漏洞

發佈日期: 2022年07月21日

風險: 高度風險

類型: 伺服器 - 數據庫伺服器

類型: 數據庫伺服器

於甲骨文產品發現多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行程式碼、繞過保安限制、洩露敏感資料及資料篡改。


影響

  • 阻斷服務
  • 篡改
  • 遠端執行程式碼
  • 資料洩露
  • 繞過保安限制

受影響之系統或技術

  • Oracle MySQL
  • Java SE
  • Oracle Database Server
  • VirtualBox

 

有關其他 甲骨文 產品,請參閱以下連結:

https://www.oracle.com/security-alerts/cpujul2022.html


解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:

甲骨文 Critical Patch Update Advisory


漏洞識別碼


資料來源


相關連結

Oracle Products Multiple Vulnerabilities

Release Date: 21 Jul 2022

RISK: High Risk

TYPE: Servers - Database Servers

TYPE: Database Servers

Multiple vulnerabilities were identified in Oracle Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, remote code execution, security restriction bypass, sensitive information disclosure and data manipulation on the targeted system.


Impact

  • Denial of Service
  • Data Manipulation
  • Remote Code Execution
  • Information Disclosure
  • Security Restriction Bypass

System / Technologies affected

  • Oracle MySQL
  • Java SE
  • Oracle Database Server
  • VirtualBox

 

For other Oracle products, please refer to the link below:

https://www.oracle.com/security-alerts/cpujul2022.html


Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:

Oracle Critical Patch Update Advisory


Vulnerability Identifier


Source


Related Link

2022年7月20日星期三

Google Chrome 多個漏洞

發佈日期: 2022年07月20日

風險: 中度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼,阻斷服務狀況及敏感資料洩露。


影響

  • 遠端執行程式碼
  • 資料洩露
  • 阻斷服務

受影響之系統或技術

  • Google Chrome 103.0.5060.134 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 103.0.5060.134 版本

漏洞識別碼


資料來源


相關連結

Google Chrome Multiple Vulnerabilities

Release Date: 20 Jul 2022

RISK: Medium Risk

TYPE: Clients - Browsers

TYPE: Browsers

Multiple vulnerabilities were identified in Google Chrome. A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition and sensitive information disclosure on the targeted system.


Impact

  • Remote Code Execution
  • Information Disclosure
  • Denial of Service

System / Technologies affected

  • Google Chrome prior to 103.0.5060.134

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 103.0.5060.134

Vulnerability Identifier


Source


Related Link

Linux 核心多個漏洞

最後更新 2022年07月20日 發佈日期: 2022年07月15日

風險: 中度風險

類型: 操作系統 - LINUX

類型: LINUX

於 Linux 核心發現多個漏洞。攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、洩露敏感資料及遠端執行程式碼。

 

[更新於 2022-07-20]

更新受影響之系統或技術,解決方案及相關連結。


影響

  • 阻斷服務
  • 權限提升
  • 資料洩露
  • 遠端執行程式碼

受影響之系統或技術

  • openSUSE Leap 15.3
  • openSUSE Leap 15.4
  • SUSE Enterprise Storage 7
  • SUSE Linux Enterprise Desktop 12-SP5
  • SUSE Linux Enterprise Desktop 15-SP3
  • SUSE Linux Enterprise High Availability 12-SP4
  • SUSE Linux Enterprise High Availability 12-SP5
  • SUSE Linux Enterprise High Availability 15-SP2
  • SUSE Linux Enterprise High Availability 15-SP3
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Linux Enterprise High Performance Computing 12-SP4
  • SUSE Linux Enterprise High Performance Computing 12-SP5
  • SUSE Linux Enterprise High Performance Computing 15-SP2
  • SUSE Linux Enterprise High Performance Computing 15-SP2-ESPOS
  • SUSE Linux Enterprise High Performance Computing 15-SP2-LTSS
  • SUSE Linux Enterprise High Performance Computing 15-SP3
  • SUSE Linux Enterprise Live Patching 12-SP4
  • SUSE Linux Enterprise Live Patching 12-SP5
  • SUSE Linux Enterprise Micro 5.1
  • SUSE Linux Enterprise Micro 5.2
  • SUSE Linux Enterprise Module for Basesystem 15-SP3
  • SUSE Linux Enterprise Module for Development Tools 15-SP3
  • SUSE Linux Enterprise Module for Legacy Software 15-SP3
  • SUSE Linux Enterprise Module for Live Patching 15-SP2
  • SUSE Linux Enterprise Module for Live Patching 15-SP3
  • SUSE Linux Enterprise Module for Public Cloud 15-SP3
  • SUSE Linux Enterprise Module for Realtime 15-SP3
  • SUSE Linux Enterprise Real Time 15-SP3
  • SUSE Linux Enterprise Server
  • SUSE Linux Enterprise Server 12-SP2-BCL
  • SUSE Linux Enterprise Server 12-SP4
  • SUSE Linux Enterprise Server 12-SP4-LTSS
  • SUSE Linux Enterprise Server 12-SP5
  • SUSE Linux Enterprise Server 15-SP2
  • SUSE Linux Enterprise Server 15-SP2-BCL
  • SUSE Linux Enterprise Server 15-SP2-LTSS
  • SUSE Linux Enterprise Server 15-SP3
  • SUSE Linux Enterprise Server for SAP 12-SP4
  • SUSE Linux Enterprise Server for SAP 15-SP2
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE Linux Enterprise Server for SAP Applications 12-SP5
  • SUSE Linux Enterprise Server for SAP Applications 15-SP2
  • SUSE Linux Enterprise Server for SAP Applications 15-SP3
  • SUSE Linux Enterprise Software Development Kit 12-SP5
  • SUSE Linux Enterprise Storage 7
  • SUSE Linux Enterprise Storage 7.1
  • SUSE Linux Enterprise Workstation Extension 12-SP5
  • SUSE Linux Enterprise Workstation Extension 15-SP3
  • SUSE Manager Proxy 4.1
  • SUSE Manager Proxy 4.2
  • SUSE Manager Retail Branch Server 4.1
  • SUSE Manager Retail Branch Server 4.2
  • SUSE Manager Server 4.1
  • SUSE Manager Server 4.2
  • SUSE OpenStack Cloud 9
  • SUSE OpenStack Cloud Crowbar 9
  • Ubuntu 14.04 ESM
  • Ubuntu 16.04 ESM 
  • Ubuntu 18.04 LTS 
  • Ubuntu 20.04 LTS
  • Ubuntu 22.04 LTS

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

對於 SUSE

 

對於 Ubuntu

 


漏洞識別碼


資料來源


相關連結

Linux Kernel Multiple Vulnerabilities

Last Update Date: 20 Jul 2022 Release Date: 15 Jul 2022

RISK: Medium Risk

TYPE: Operating Systems - Linux

TYPE: Linux

Multiple vulnerabilities were identified in Linux Kernel. A attacker could exploit some of these vulnerabilities to trigger denial of service condition, elevation of privilege, sensitive information disclosure and remote code execution on the targeted system.

 

[Updated on 2022-07-20]

Updated System / Technologies affected, Solutions and Related Links.


Impact

  • Denial of Service
  • Elevation of Privilege
  • Information Disclosure
  • Remote Code Execution

System / Technologies affected

  • openSUSE Leap 15.3
  • openSUSE Leap 15.4
  • SUSE Enterprise Storage 7
  • SUSE Linux Enterprise Desktop 12-SP5
  • SUSE Linux Enterprise Desktop 15-SP3
  • SUSE Linux Enterprise High Availability 12-SP4
  • SUSE Linux Enterprise High Availability 12-SP5
  • SUSE Linux Enterprise High Availability 15-SP2
  • SUSE Linux Enterprise High Availability 15-SP3
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Linux Enterprise High Performance Computing 12-SP4
  • SUSE Linux Enterprise High Performance Computing 12-SP5
  • SUSE Linux Enterprise High Performance Computing 15-SP2
  • SUSE Linux Enterprise High Performance Computing 15-SP2-ESPOS
  • SUSE Linux Enterprise High Performance Computing 15-SP2-LTSS
  • SUSE Linux Enterprise High Performance Computing 15-SP3
  • SUSE Linux Enterprise Live Patching 12-SP4
  • SUSE Linux Enterprise Live Patching 12-SP5
  • SUSE Linux Enterprise Micro 5.1
  • SUSE Linux Enterprise Micro 5.2
  • SUSE Linux Enterprise Module for Basesystem 15-SP3
  • SUSE Linux Enterprise Module for Development Tools 15-SP3
  • SUSE Linux Enterprise Module for Legacy Software 15-SP3
  • SUSE Linux Enterprise Module for Live Patching 15-SP2
  • SUSE Linux Enterprise Module for Live Patching 15-SP3
  • SUSE Linux Enterprise Module for Public Cloud 15-SP3
  • SUSE Linux Enterprise Module for Realtime 15-SP3
  • SUSE Linux Enterprise Real Time 15-SP3
  • SUSE Linux Enterprise Server
  • SUSE Linux Enterprise Server 12-SP2-BCL
  • SUSE Linux Enterprise Server 12-SP4
  • SUSE Linux Enterprise Server 12-SP4-LTSS
  • SUSE Linux Enterprise Server 12-SP5
  • SUSE Linux Enterprise Server 15-SP2
  • SUSE Linux Enterprise Server 15-SP2-BCL
  • SUSE Linux Enterprise Server 15-SP2-LTSS
  • SUSE Linux Enterprise Server 15-SP3
  • SUSE Linux Enterprise Server for SAP 12-SP4
  • SUSE Linux Enterprise Server for SAP 15-SP2
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE Linux Enterprise Server for SAP Applications 12-SP5
  • SUSE Linux Enterprise Server for SAP Applications 15-SP2
  • SUSE Linux Enterprise Server for SAP Applications 15-SP3
  • SUSE Linux Enterprise Software Development Kit 12-SP5
  • SUSE Linux Enterprise Storage 7
  • SUSE Linux Enterprise Storage 7.1
  • SUSE Linux Enterprise Workstation Extension 12-SP5
  • SUSE Linux Enterprise Workstation Extension 15-SP3
  • SUSE Manager Proxy 4.1
  • SUSE Manager Proxy 4.2
  • SUSE Manager Retail Branch Server 4.1
  • SUSE Manager Retail Branch Server 4.2
  • SUSE Manager Server 4.1
  • SUSE Manager Server 4.2
  • SUSE OpenStack Cloud 9
  • SUSE OpenStack Cloud Crowbar 9
  • Ubuntu 14.04 ESM
  • Ubuntu 16.04 ESM 
  • Ubuntu 18.04 LTS 
  • Ubuntu 20.04 LTS
  • Ubuntu 22.04 LTS

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

For SUSE

 

For Ubuntu

 


Vulnerability Identifier


Source


Related Link

惡意軟件警報 - 零售商成為 Scattered Spider 黑客組織勒索軟件攻擊的目標

惡意軟件警報 - 零售商成為 Scattered Spider 黑客組織勒索軟件攻擊的目標 發佈日期: 2025年05月02日 類別: ...