Canonical opdaterer Ubuntu-kernen igen, igen på grund af sikkerhedsfejl

Ubuntu Linux 5.0.0-20.21

Canonical lancerede en ny Ubuntu-kerneopdatering. Dette er den tredje opdatering (du har den anden her y her) på mindre end 10 dage, og alle er frigivet for at løse forskellige sikkerhedsfejl. Den nye version korrigerer op til tre og påvirker dem alle Ubuntu 19.04 Disco Dingo, den seneste stabile version af operativsystemet udviklet af Canonical. Hvem har opdaget to af dem er igen Jonathan Looney.

Den nye version, der allerede er tilgængelig i de officielle Ubuntu-repositories, er Linux 5.0.0-20.21 og opdateringen er mærket medium haster. Hvad der er tilgængeligt lige nu er en normal opdatering, en af ​​de livslange, det vil sige dem, der kræver en genstart for at beskyttelsen kan træde i kraft. De fejl, som Linux 5.0.0-20.21 løser, er 1831638, CVE-2019-11479 y CVE-2019-11478.

Her er hvad de nyeste Ubuntu-kernelopdateringer løser

  • Fejl 1831638: Fjern tjenestenekt (ressourceudtømning) forårsaget af manipulation med TCP SACK resultattavlen.
  • CVE-2019-11479: opdaget af Jonathan Looney, tillader en ekstern peer at fragmentere TCP-videresendekøer betydeligt mere, end hvis der blev anvendt en større MSS.
  • CVE-2019-11478: også opdaget af Looney, uEn fjernangriber kunne bruge dette til at forårsage en tjenestenekt.

Som altid når sikkerhedsopdateringer frigives, Canonical anbefaler opdatering hurtigst muligt. Mange gange er det ikke værd at være bange, men i betragtning af at to af fejlene kan udnyttes eksternt, og hvor lidt det koster at anvende opdateringerne, er det værd at opdatere, så snart vi sidder foran computeren.

Som vi nævnte tidligere, Denne opdatering anvendes fuldt ud efter installation og genstart af computeren. Det er ikke udelukket, at Canonical også frigiver opdaterede versioner af kernen til Ubuntu 18.10, 18.04 og 16.04. Hvis dette er tilfældet, er det sandsynligt, at Live Patch-versionen til Ubuntu 18.04 og Ubuntu 16.04 om et par dage frigives. Kontroller under alle omstændigheder, om der er en opdatering tilgængelig, og installer den så hurtigt som muligt.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   Matic Edge sagde han

    Hvad skete der, nyheder ... Ubuntu er opdateret !!