Debian risolve 5 vulnerabilità in u kernel Buster è Stretch

Kernel Debian

Cum'è dimustratu ieri cù u Aghjurnamenti di LibreOffice 6.2.7 è Firefox 69.0.1, tutti i prugrammi chì esistenu è esisteranu sò buggy. Parechji di elli sò picculi prublemi chì facenu u so usu un pocu fastidiosu, cum'è u touchpad in LibreOffice chì hè correttu in v6.3.0 di a suite di l'uffiziu, ma altri sò difetti di sicurità o vulnerabilità cum'è quelli chì hà correttu Debian qualchì ora fà.

Per esse più specificu, u Prughjettu Debian hà hà riparatu un totale di 5 vulnerabilità chì hà influenzatu l'ultime duie versioni di u vostru sistema upirativu, o ciò chì hè listessu, Debian 10 Buster è Debian 9 Stretch. A cosa peghju ùn hè micca u numeru di vulnerabilità riparate, relativamente bassu se tenemu in contu chì quì avemu parlatu finu à centu, ma chì trè d'elli sò di gravità alta è dui d'elli di gravità media.

Debian Buster è Stretch avianu 5 vulnerabilità chì anu dighjà riparatu

I 5 difetti di securità chì sò stati curretti sò i seguenti:

  • CVE-2019-15902- Un bug chì hà reintroduttu una vulnerabilità Spectre V1 in u sottosistema ptrace di u kernel Linux è puderia esse sfruttatu à distanza. Severità: alta.
  • CVE-2019-14821- Un attaccu lucale cù accessu à / dev / kvm puderia scalà i so privileggi è corrompe a memoria o crash u sistema. Severità: media. Richiede l'accessu lucale.
  • CVE-2019-15117: presente in u cunduttore usb-audio, puderia permette à un attaccatore di aghjunghje dispositivi USB per crash u sistema. Severità: media. Richiede l'accessu lucale
  • CVE-2019-14835: un bug in u ccontroller di backend di rete vhost_net per l'ospiti KVM chì puderebbenu permettere à un attaccante chì cuntrolla una macchina virtuale di causà corruzzione di memoria o crash di u sistema, è ancu di scalà i so privilegi nantu à u sistema host. Severità: alta. Richiede l'accessu lucale.
  • CVE-2019-15118: Presente ancu in u driver usb-audio, puderia permette à un attaccatore di aghjunghje dispositivi USB per scalà i privilegi è causà a negazione di serviziu (DoS), l'impiccati di u sistema o a corruzzione di memoria. Severità: media. Richiede l'accessu lucale

E nuove versioni di u kernel sò 4.19.67-2 + deb10u1 per Debian 10 è 4.9.189-3 + deb9u1 per Debian 9. Per chì i cambiamenti entrinu in vigore, duverà riparte U sistema upirativu.


U cuntenutu di l'articulu aderisce à i nostri principii di etica edituriale. Per signalà un errore cliccate quì.

Sianu the first to comment

Lasciate u vostru cummentariu

U vostru indirizzu email ùn esse publicatu. campi, nicissarii sò marcati cù *

*

*

  1. Responsabile di i dati: Miguel Ángel Gatón
  2. Scopu di i dati: Cuntrolla SPAM, gestione di cumenti.
  3. Legitimazione: U vostru accunsentu
  4. Cumunicazione di i dati: I dati ùn seranu micca cumunicati à terzi, eccettu per obbligazione legale.
  5. Archiviazione di dati: Base di dati ospitata da Occentus Networks (UE)
  6. Diritti: In ogni mumentu pudete limità, recuperà è cancellà e vostre informazioni.