跳至主內容

SUSE Linux 內核多個漏洞

最後更新 2026年06月23日 發佈日期: 2026年06月01日 1600 觀看次數

風險: 中度風險

類型: 操作系統 - LINUX

類型: LINUX

於 SUSE Linux 內核發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、阻斷服務狀況、權限提升、繞過保安限制、敏感資料洩露、遠端執行任意程式碼及資料篡改。

 

注意:

CVE-2026-43500 (又被稱為「Dirty Frag」) 正被利用作零星攻擊。如果被利用,這個漏洞可能允許擁有低權限的本機使用者取得更高的系統(root)權限。

 

針對 CVE-2026-46333 的概念驗證(PoC)漏洞利用程式碼已公開。CVE-2026-46333 是 Linux 核心在程序結束期間出現的競爭條件漏洞,可能讓本機未授權的低權限使用者讀取原本只有 root 才能存取的敏感檔案。成功利用後,可能洩露如 SSH 主機私鑰或 /etc/shadow 等敏感資料。

 

[更新於 2026-06-02]

更新受影響之系統或技術、解決方案、漏洞識別碼及相關連結。

 

[更新於 2026-06-03]

更新受影響之系統或技術、解決方案及相關連結。

 

[更新於 2026-06-04]

更新描述、受影響之系統或技術、解決方案、漏洞識別碼及相關連結。

 

[更新於 2026-06-10]

更新解決方案、漏洞識別碼及相關連結。

 

[更新於 2026-06-15]

更新受影響之系統或技術、解決方案及相關連結。

 

[更新於 2026-06-22]

更新受影響之系統或技術、解決方案、漏洞識別碼及相關連結。

 

[更新於 2026-06-23]

更新解決方案、漏洞識別碼及相關連結。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 權限提升
  • 篡改
  • 資料洩露
  • 跨網站指令碼

受影響之系統或技術

  • Basesystem Module 15-SP7
  • Development Tools Module 15-SP7
  • Legacy Module 15-SP7
  • openSUSE Leap 15.4
  • openSUSE Leap 15.5
  • openSUSE Leap 15.6
  • Public Cloud Module 15-SP7
  • SUSE Linux Enterprise Desktop 15 SP7
  • SUSE Linux Enterprise High Availability Extension 15 SP4
  • SUSE Linux Enterprise High Availability Extension 15 SP6
  • SUSE Linux Enterprise High Availability Extension 15 SP7
  • SUSE Linux Enterprise High Performance Computing 12 SP5
  • SUSE Linux Enterprise High Performance Computing 15 SP4
  • SUSE Linux Enterprise High Performance Computing 15 SP5
  • SUSE Linux Enterprise High Performance Computing 15 SP6
  • SUSE Linux Enterprise High Performance Computing ESPOS 15 SP4
  • SUSE Linux Enterprise High Performance Computing ESPOS 15 SP5
  • SUSE Linux Enterprise High Performance Computing LTSS 15 SP4
  • SUSE Linux Enterprise High Performance Computing LTSS 15 SP5
  • SUSE Linux Enterprise Live Patching 12-SP5
  • SUSE Linux Enterprise Live Patching 15-SP4
  • SUSE Linux Enterprise Live Patching 15-SP5
  • SUSE Linux Enterprise Live Patching 15-SP6
  • SUSE Linux Enterprise Live Patching 15-SP7
  • SUSE Linux Enterprise Micro 5.3
  • SUSE Linux Enterprise Micro 5.4
  • SUSE Linux Enterprise Micro 5.5
  • SUSE Linux Enterprise Micro for Rancher 5.3
  • SUSE Linux Enterprise Micro for Rancher 5.4
  • SUSE Linux Enterprise Real Time 15 SP4
  • SUSE Linux Enterprise Real Time 15 SP5
  • SUSE Linux Enterprise Real Time 15 SP6
  • SUSE Linux Enterprise Real Time 15 SP7
  • SUSE Linux Enterprise Server 11 SP4
  • SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME CORE
  • SUSE Linux Enterprise Server 12 SP5
  • SUSE Linux Enterprise Server 12 SP5 LTSS
  • SUSE Linux Enterprise Server 12 SP5 LTSS Extended Security
  • SUSE Linux Enterprise Server 15 SP4
  • SUSE Linux Enterprise Server 15 SP4 LTSS
  • SUSE Linux Enterprise Server 15 SP5
  • SUSE Linux Enterprise Server 15 SP5 LTSS
  • SUSE Linux Enterprise Server 15 SP6
  • SUSE Linux Enterprise Server 15 SP6 LTSS
  • SUSE Linux Enterprise Server 15 SP7
  • SUSE Linux Enterprise Server 16.0
  • SUSE Linux Enterprise Server for SAP Applications 12 SP5
  • SUSE Linux Enterprise Server for SAP Applications 15 SP4
  • SUSE Linux Enterprise Server for SAP Applications 15 SP5
  • SUSE Linux Enterprise Server for SAP Applications 15 SP6
  • SUSE Linux Enterprise Server for SAP Applications 15 SP7
  • SUSE Linux Enterprise Server for SAP applications 16.0
  • SUSE Linux Enterprise Server High Availability Extension 16.0
  • SUSE Linux Enterprise Workstation Extension 15 SP7
  • SUSE Linux Micro 6.0
  • SUSE Linux Micro 6.1
  • SUSE Linux Micro 6.2
  • SUSE Linux Micro Extras 6.0
  • SUSE Linux Micro Extras 6.1
  • SUSE Linux Micro Extras 6.2
  • SUSE Manager Proxy 4.3
  • SUSE Manager Retail Branch Server 4.3
  • SUSE Manager Server 4.3
  • SUSE Real Time Module 15-SP7

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結