Es llança una correcció d'últim moment a l'actualització d'Ubuntu 14.04

Seguretat en Linux

fa poc l'equip de desenvolupament de Canonical llanço una de les actualitzacions periòdiques que solen rebre les seves versions LTS, en aquest cas en específic per a Ubuntu 14.04 LTS Trusty Tahr.

Aquestes actualitzacions contenien correccions d'errors i sobretot els pegats de seguretat per el nucli del sistema.

Canonical ha llançat nova correcció i es va disculpar pels problemes anteriors que es van generar per a alguns usuaris d'una de les seves versions LTS d'Ubuntu.

Recentment s'ha descobert nous defectes similars Specter que al seu torn afecten els processadors x86 d'Intel. Se'ls anomena Fallada de l'terminal F1 (L1TF) o Foreshadow.

Sobre els errors detectats

L'actualització de seguretat per al nucli resol dues vulnerabilitats de la qual una d'elles és el fallada de l'terminal F1, Així com altres dos errors de seguretat (CVE-2018-5390 i CVE-2018-5391) Descobertes per Juha-Matti Tilli en les implementacions de TCP i IP de l'nucli Linux, la qual cosa podria permetre a atacants provocar una denegació de servei.

En el comunicat per part de canonical es va compartir el següent:

Es va descobrir que la memòria present a la memòria cau de dades L1 d'una CPU Intel pot estar exposada a un procés maliciós que s'està executant en la CPU.

Aquesta vulnerabilitat també es coneix com a error de Terminal L1 (L1TF). En el qual un atacant local en una màquina virtual convidada podria usar això per exposar informació (memòria d'altres hostes o el sistema operatiu amfitrió). (CVE-2.018-3.646)

Juha-Matti Tilli va descobrir que l'aplicació IP en el nucli de Linux realitzat operacions en algunes situacions en el maneig de fragments de paquet entrants. Un atacant remot podria usar això per a causar una denegació de servei. (CVE-2.018-5391)

Com vindria a ser normalment, aquestes correccions d'errors de seguretat vindrien a ser solucionats amb el llançament dels pegats de seguretat per a aquests.

Ubuntu 14.04

Per desgràcia, en els sistemes d'Ubuntu 14.04 LTS (Trusty Tahr), els usuaris van informar que les correccions han introduït també una regressió en els paquets de el nucli de Linux, El que podria causar el famós "Kernel Panic" per a alguns usuaris a l'inicialitzar el sistema operatiu en certs entorns d'escriptori.

«Malauradament, l'actualització va introduir regressions que van causar els accidents en el nucli durant l'arrencada en alguns entorns, i evitar que es van iniciar les aplicacions java. aquesta actualització corregeix els problemes ens disculpem per les molèsties «.

Davant aquests comentaris per part dels usuaris d'aquesta versió d'Ubuntu 14.04 LTS, Canonical va haver de prendre cartes en l'assumpte i haver de resoldre el problema de manera immediata.

Amb la qual cosa es va llançar una nova versió corregida de el nucli de Linux, per als usuaris d'Ubuntu 14.04 LTS Trusty Tahr, Demanant a tots els usuaris a actualitzar les seves instal·lacions el més aviat possible.

Podeu consultar el comunicat, en el següent enllaç.

Actualització d'Ubuntu 14.04 LTS

Com es va comentar, aquesta fallada afecta directament els que siguin usuaris d'Ubuntu 14.04 LTS per la qual cosa és summament necessari que realitzin una actualització de manera immediata, Això amb la finalitat d'evitar que aquests errors afecten el sistema.

La actualització Podeu fer una manera força senzilla.

Poden fer-ho des de la terminal executant les ordres següents:

sudo apt-get update

sudo apt-get upgrade

sudo apt-get dist upgrade

Fet això haurà el sistema a començar a actualitzar els paquets, així com el nucli de sistema, descarregant i instal · lat la correcció que llanço canonical.

De la mateixa manera poden fer això de manera gràfica, teclejant a la terminal:

update-manager

I aquest els mostrés les actualitzacions corresponents i només hauran d'acceptar i instal·lar.

Després d'una actualització de l'nucli estàndard, es recomana que els usuaris reiniciar les seves màquines i, si cal, tornar a compilar tots els mòduls de l'nucli que es poden instal·lar, si han desinstal manual del nucli.

De la mateixa manera pots consultar les instruccions que brinda Canonical per poder realitzar una actualització senzilla i segura des del teu sistema.

L'enllaç és aquest.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   zeba_Zorin va dir

    Gràcies !! Vaig a actualitzar!
    Et faig una pregunta ..
    quan s'instal·li al seu moment xubuntu 16 l'escriptori em caminava unes hores i després el cursor d'el ratolí es congelava. passaven 5 o 7 segons i tornava a caminar i a el cap d'altres 5 segons es congelava i així indefinidament. Sabés que va ser degut? si va ser pel nucli a l'ésser meu pc de 32 bits o que?
    Gràcies de nou!

  2.   David Taronger va dir

    Són diversos factors, des dels controladors de vídeo, la versio de el nucli i fins i tot problemes de compatibilitat de l'Xorg.