Canonical ponovo ažurira Ubuntu kernel, još jednom zbog sigurnosnih propusta

Ubuntu Linux 5.0.0-20.21

Canonical je lansirao a novo ažuriranje kernela Ubuntu. Ovo je treće ažuriranje (imate drugo ovdje y ovdje) za manje od 10 dana i svi su pušteni da isprave razne sigurnosne nedostatke. Nova verzija ispravlja do tri, utječući na sve njih Ubuntu 19.04 Disco Dingo, najnoviju stabilnu verziju operativnog sistema koju je razvio Canonical. Ko je otkrio dvoje od njih je opet Jonathan Looney.

Nova verzija, koja je već dostupna u službenim Ubuntu repozitorijima, je Linux 5.0.0-20.21 a ažuriranje je označeno kao srednje hitno. Ono što je trenutno dostupno je normalno ažuriranje, jedno od doživotnih, odnosno koje zahtijeva ponovno pokretanje da bi zaštita stupila na snagu. Greške koje Linux 5.0.0-20.21 ispravlja su 1831638, CVE-2019-11479 y CVE-2019-11478.

Evo šta je popravilo najnovije ažuriranje kernela Ubuntu

  • Bug 1831638: Daljinsko uskraćivanje usluge (iscrpljivanje resursa) uzrokovano neovlaštenim radom na TCP SACK tablici rezultata.
  • CVE-2019-11479: otkrio Jonathan Looney, omogućava udaljenom ravnopravnom korisniku da fragmentira redove TCP prosljeđivanja znatno više nego da je primijenjen veći MSS.
  • CVE-2019-11478: također otkrio Looney, uDaljinski napadač bi ovo mogao koristiti da prouzrokuje odbijanje usluge.

Kao i uvijek kada se izdaju sigurnosna ažuriranja, Canonical preporučuje ažuriranje što je prije moguće. Mnogo puta se ne isplati zajebavati, ali s obzirom na to da se dvije greške mogu daljinski iskoristiti i koliko malo košta primjena ažuriranja, vrijedi ih ažurirati čim sjednemo ispred računara.

Kao što smo ranije spomenuli, Ovo ažuriranje će se u potpunosti primijeniti nakon instaliranja i ponovnog pokretanja računara. Nije isključeno da Canonical također objavljuje ažurirane verzije kernela za Ubuntu 18.10, 18.04 i 16.04. Ako je to slučaj, vjerojatno će za nekoliko dana biti objavljena verzija Live Patch za Ubuntu 18.04 i Ubuntu 16.04. U svakom slučaju, provjerite postoji li dostupno ažuriranje i instalirajte ga što je prije moguće.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Filo Matić rekao je

    Šta se dogodilo, vijesti ... Ubuntu je ažuriran !!