Ubuntu 厂商相关 38 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Ubuntu 是由 Canonical 维护的基于 Linux 的开源操作系统,广泛用于服务器、云计算及个人桌面环境。其历史漏洞多涉及内核提权、本地权限提升及网络服务配置缺陷,偶见远程代码执行风险。值得关注的是,Ubuntu 提供长期支持版本以保障安全更新,并集成 AppArmor 强制访问控制机制。截至最新统计,已收录 38 条 CVE,反映出其庞大生态下的持续安全维护需求。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-3497 | OpenSSH 安全漏洞 — openssh CWE-908 | 2.7 | Low | 2026-03-12 |
| CVE-2025-7044 | Canonical MAAS 安全漏洞 — MAAS CWE-269 | 7.7 | High | 2025-12-03 |
| CVE-2025-2486 | Ubuntu EDK2 安全漏洞 — edk2 CWE-489 | 6.0AI | Medium AI | 2025-11-26 |
| CVE-2023-0881 | 编号已被CVE保留 — Ubuntu package linux-bluefield CWE-20 | 7.5 | High | 2025-03-31 |
| CVE-2022-1804 | Ubuntu AccountsService 安全漏洞 — Linux CWE-269 | 5.5 | Medium | 2025-03-25 |
| CVE-2020-11935 | Linux kernel 安全漏洞 — Linux kernel (aufs filesystem module) CWE-911 | 4.4 | Medium | 2023-04-07 |
| CVE-2021-3939 | Canonical Ubuntu 安全漏洞 — accountsservice CWE-590 | 7.8 | High | 2021-11-17 |
| CVE-2021-3493 | Linux kernel 安全漏洞 — linux kernel CWE-270 | 8.8 | High | 2021-04-17 |
| CVE-2021-3492 | linux kernel 安全漏洞 — Linux kernel CWE-415 | 8.8 | High | 2021-04-17 |
| CVE-2020-15708 | Red Hat libvirt 安全漏洞 — libvirt CWE-732 | 9.3 | Critical | 2020-11-06 |
| CVE-2020-15707 | grub2 输入验证错误漏洞 — grub2 in Ubuntu CWE-362 | 5.7 | Medium | 2020-07-29 |
| CVE-2020-15706 | grub2 资源管理错误漏洞 — grub2 in Ubuntu CWE-362 | 6.4 | Medium | 2020-07-29 |
| CVE-2020-15705 | grub2 数据伪造问题漏洞 — grub2 in Ubuntu CWE-347 | 6.4 | Medium | 2020-07-29 |
| CVE-2014-1423 | signond 安全漏洞 — signon CWE-522 | 5.9 | Medium | 2020-05-07 |
| CVE-2019-15793 | Canonical Ubuntu Linux kernel 安全漏洞 — Shiftfs in the Linux kernel CWE-538 | 6.5 | Medium | 2020-04-23 |
| CVE-2019-15794 | Linux kernel 安全漏洞 — Linux kernel CWE-672 | 7.1 | High | 2020-04-23 |
| CVE-2019-15791 | Linux kernel 数字错误漏洞 — Shiftfs in the Linux kernel CWE-672 | 7.1 | High | 2020-04-23 |
| CVE-2019-15792 | Linux kernel 安全漏洞 — Shiftfs in the Linux kernel CWE-843 | 7.1 | High | 2020-04-23 |
| CVE-2020-8832 | Linux kernel 信息泄露漏洞 — 18.04 LTS (bionic) Linux kernel CWE-200 | 5.5 | Medium | 2020-04-09 |
| CVE-2012-2092 | Ubuntu Cobbler 数据伪造问题漏洞 — Cobbler | 7.4 | - | 2019-12-06 |
| CVE-2019-7307 | Apport 竞争条件问题漏洞 — apport CWE-367 | 7.0 | - | 2019-08-29 |
| CVE-2019-11476 | Whoopsie 输入验证错误漏洞 — Whoopsie CWE-190 | 8.4 | - | 2019-08-29 |
| CVE-2016-1586 | Oxide 输入验证错误漏洞 — Oxide | 7.5 | - | 2019-04-22 |
| CVE-2016-1587 | Snapweb interface 访问控制错误漏洞 — snapweb | 7.5 | - | 2019-04-22 |
| CVE-2016-1584 | Canonical Unity8 资源管理错误漏洞 — Unity8 | 5.3 | - | 2019-04-22 |
| CVE-2016-1579 | ubuntu-download-manager 权限许可和访问控制问题漏洞 — Ubuntu Download Manager | 9.8 | - | 2019-04-22 |
| CVE-2016-1573 | Canonical Unity8 资源管理错误漏洞 — Unity8 | 8.4 | - | 2019-04-22 |
| CVE-2015-1343 | unity-scope-gdrive 日志信息泄露漏洞 — unity-scope-gdrive | 5.3 | - | 2019-04-22 |
| CVE-2015-1341 | Appoprt 权限许可和访问控制问题漏洞 — Apport | 8.4 | - | 2019-04-22 |
| CVE-2015-1340 | LXD 竞争条件问题漏洞 — LXD | 8.1 | - | 2019-04-22 |
本页汇总了 Ubuntu 厂商截至目前公开的全部 38 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。