CIS Ubuntu Linux 22.04 LTS v3.0.0 L1 Server

Audit Details

Name: CIS Ubuntu Linux 22.04 LTS v3.0.0 L1 Server

Updated: 6/23/2026

Authority: CIS

Plugin: Unix

Revision: 1.3

Estimated Item Count: 247

File Details

Filename: CIS_Ubuntu_Linux_22.04_LTS_v3.0.0_L1_Server.audit

Size: 1.23 MB

MD5: 394619503cbe40a0c0214c1ac22fc771
SHA256: 19778637710aa37f29f598720214799bf7a059e1361ecac4a174e3126fd520d3

Audit Changelog

 
Revision 1.3

Jun 23, 2026

Functional Update
  • 5.4.1.1 Ensure password expiration is configured
  • 5.4.1.3 Ensure password expiration warning days is configured
Informational Update
  • 1.1.1.1 Ensure cramfs kernel module is not available
  • 1.1.1.11 Ensure firewire-core kernel module is not available
  • 1.1.1.2 Ensure freevxfs kernel module is not available
  • 1.1.1.3 Ensure hfs kernel module is not available
  • 1.1.1.4 Ensure hfsplus kernel module is not available
  • 1.1.1.5 Ensure jffs2 kernel module is not available
  • 1.1.1.9 Ensure usb-storage kernel module is not available
  • 1.5.1 Ensure randomize_va_space is configured
  • 1.5.2 Ensure ptrace_scope is configured
  • 1.5.3 Ensure suid_dumpable is configured
  • 1.5.4 Ensure core file size is configured
  • 1.7.2 Ensure GDM login banner is configured
  • 1.7.3 Ensure GDM disable-user-list option is enabled
  • 1.7.4 Ensure GDM screen locks when the user is idle
  • 1.7.5 Ensure GDM screen locks cannot be overridden
  • 1.7.6 Ensure GDM automatic mounting of removable media is disabled
  • 1.7.7 Ensure GDM disabling automatic mounting of removable media is not overridden
  • 1.7.8 Ensure GDM autorun-never is enabled
  • 1.7.9 Ensure GDM autorun-never is not overridden
  • 2.4.2.1 Ensure access to at is configured
  • 3.2.1 Ensure dccp kernel module is not available
  • 3.2.2 Ensure tipc kernel module is not available
  • 3.2.3 Ensure rds kernel module is not available
  • 3.2.4 Ensure sctp kernel module is not available
  • 3.3.1.10 Ensure net.ipv4.conf.all.secure_redirects is configured
  • 3.3.1.11 Ensure net.ipv4.conf.default.secure_redirects is configured
  • 3.3.1.12 Ensure net.ipv4.conf.all.rp_filter is configured
  • 3.3.1.13 Ensure net.ipv4.conf.default.rp_filter is configured
  • 3.3.1.14 Ensure net.ipv4.conf.all.accept_source_route is configured
  • 3.3.1.15 Ensure net.ipv4.conf.default.accept_source_route is configured
  • 3.3.1.16 Ensure net.ipv4.conf.all.log_martians is configured
  • 3.3.1.17 Ensure net.ipv4.conf.default.log_martians is configured
  • 3.3.1.18 Ensure net.ipv4.tcp_syncookies is configured
  • 3.3.1.2 Ensure net.ipv4.conf.all.forwarding is configured
  • 3.3.1.3 Ensure net.ipv4.conf.default.forwarding is configured
  • 3.3.1.4 Ensure net.ipv4.conf.all.send_redirects is configured
  • 3.3.1.5 Ensure net.ipv4.conf.default.send_redirects is configured
  • 3.3.1.6 Ensure net.ipv4.icmp_ignore_bogus_error_responses is configured
  • 3.3.1.7 Ensure net.ipv4.icmp_echo_ignore_broadcasts is configured
  • 3.3.1.8 Ensure net.ipv4.conf.all.accept_redirects is configured
  • 3.3.1.9 Ensure net.ipv4.conf.default.accept_redirects is configured
  • 3.3.2.1 Ensure net.ipv6.conf.all.forwarding is configured
  • 3.3.2.2 Ensure net.ipv6.conf.default.forwarding is configured
  • 3.3.2.3 Ensure net.ipv6.conf.all.accept_redirects is configured
  • 3.3.2.4 Ensure net.ipv6.conf.default.accept_redirects is configured
  • 3.3.2.5 Ensure net.ipv6.conf.all.accept_source_route is configured
  • 3.3.2.6 Ensure net.ipv6.conf.default.accept_source_route is configured
  • 3.3.2.7 Ensure net.ipv6.conf.all.accept_ra is configured
  • 3.3.2.8 Ensure net.ipv6.conf.default.accept_ra is configured
  • 5.1.12 Ensure sshd KexAlgorithms is configured
  • 5.1.15 Ensure sshd MACs are configured
  • 5.1.4 Ensure sshd access is configured
  • 5.1.6 Ensure sshd Ciphers are configured
  • 5.1.7 Ensure sshd ClientAliveInterval and ClientAliveCountMax are configured
  • 5.3.2.2 Ensure pam_faillock module is enabled
  • 5.3.3.1.1 Ensure password failed attempts lockout is configured
  • 5.3.3.1.2 Ensure password unlock time is configured
  • 5.3.3.2.2 Ensure minimum password length is configured
  • 5.4.1.1 Ensure password expiration is configured
  • 5.4.2.8 Ensure accounts without a valid login shell are locked
  • 5.4.3.2 Ensure default user shell timeout is configured
  • 5.4.3.3 Ensure default user umask is configured
  • 6.1.1.1.4 Ensure journald ForwardToSyslog is disabled
  • 7.1.11 Ensure world writable files and directories are secured
Miscellaneous
  • Platform check updated.
  • References updated.
  • Variables updated.
Added
  • CIS_Ubuntu_Linux_22.04_LTS_v3.0.0_L1_Server.audit from CIS Ubuntu Linux 22.04 LTS v3.0.0
Removed
  • CIS_Ubuntu_Linux_22.04_LTS_v3.0.0_L1_Server.audit from CIS Ubuntu Linux 22.04 LTS 3.0.0
Revision 1.2

Apr 24, 2026

Functional Update
  • 5.4.1.5 Ensure inactive password lock is configured
Miscellaneous
  • Variables updated.
Revision 1.1

Mar 4, 2026

Miscellaneous
  • Metadata updated.
  • Platform check updated.
Added
  • CIS_Ubuntu_Linux_22.04_LTS_v3.0.0_L1_Server.audit from CIS Ubuntu Linux 22.04 LTS 3.0.0
Removed
  • CIS_Ubuntu_Linux_22.04_LTS_v3.0.0_L1_Server.audit from CIS Ubuntu Linux 22.04 LTS v3.0.0