Für das Ubuntu 14.04-Update wurde ein Last-Minute-Fix veröffentlicht

Linux-Sicherheit

Vor kurzem Das Entwicklungsteam von Canonical hat eines der regelmäßigen Updates veröffentlicht die normalerweise ihre LTS-Versionen erhalten, in diesem Fall speziell für Ubuntu 14.04 LTS Trusty Tahr.

Diese Updates enthielten Fehlerkorrekturen und insbesondere Sicherheitspatches für den Kernel System.

Canonical hat ein neues Update veröffentlicht und sich für die oben genannten Probleme entschuldigt Diese wurden für einige Benutzer einer ihrer LTS-Versionen von Ubuntu generiert.

Kürzlich wurden neue ähnliche Spectre-Fehler entdeckt, die wiederum die x86-Prozessoren von Intel betreffen. Sie werden als Terminalfehler F1 (L1TF) oder Vorahnung bezeichnet.

Über erkannte Fehler

Das Sicherheitsupdate für den Kernel behebt zwei Sicherheitslücken von denen einer von ihnen der ist F1-Terminalfehlersowie zwei weitere Sicherheitslücken (CVE-2018-5390 und CVE-2018-5391) von Juha-Matti Tilli in den TCP- und IP-Implementierungen des Linux-Kernels entdeckt, die es Angreifern ermöglichen könnten, einen Denial-of-Service zu verursachen.

En Die Aussage von Canonical teilte Folgendes:

Es wurde festgestellt, dass der im L1-Datencache einer Intel-CPU vorhandene Speicher möglicherweise einem böswilligen Prozess ausgesetzt ist, der auf der CPU ausgeführt wird.

Diese Sicherheitsanfälligkeit wird auch als L1 Terminal Bug (L1TF) bezeichnet. In dem ein lokaler Angreifer auf einer virtuellen Gastmaschine dies verwenden könnte, um Informationen (Speicher von anderen Gästen oder dem Host-Betriebssystem) verfügbar zu machen. (CVE-2.018 bis 3.646)

Juha-Matti Tilli stellte fest, dass die IP-Anwendung im Linux-Kernel in einigen Situationen Operationen zum Umgang mit eingehenden Paketfragmenten ausführte. Ein entfernter Angreifer kann dies verwenden, um einen Denial-of-Service zu verursachen. (CVE-2.018 bis 5391)

Wie es normalerweise wäre, Diese Sicherheitslücken wurden mit der Veröffentlichung von Sicherheitspatches für sie behoben.

Ubuntu 14.04

Unglücklicherweise, auf Ubuntu 14.04 LTS-Systemen (Trusty Tahr), berichteten Benutzer, dass Fixes haben auch eine Regression in Linux-Kernel-Paketen eingeführtDies kann bei einigen Benutzern bei der Initialisierung des Betriebssystems in bestimmten Desktop-Umgebungen zu der berühmten „Kernel-Panik“ führen.

„Leider führte das Update zu Regressionen, die in einigen Umgebungen zu Kernelabstürzen beim Booten führten und das Starten von Java-Anwendungen verhinderten. Dieses Update behebt die Probleme. Wir entschuldigen uns für die Unannehmlichkeiten.

Angesichts dieser Kommentare von Benutzern dieser Version von Ubuntu 14.04 LTS musste Canonical in dieser Angelegenheit Maßnahmen ergreifen und das Problem sofort lösen.

Daraufhin Für Benutzer von Ubuntu 14.04 LTS Trusty Tahr wurde eine neue korrigierte Version des Linux-Kernels veröffentlichtund bitten alle Benutzer, ihre Einrichtungen so schnell wie möglich zu aktualisieren.

Sie können die Erklärung konsultieren, im folgenden Link.

Ubuntu 14.04 LTS Update

Wie bereits erwähnt, betrifft dieser Fehler direkt diejenigen, die Ubuntu 14.04 LTS-Benutzer sind Es ist äußerst wichtig, dass sie sofort ein Update durchführenDies, um zu vermeiden, dass diese Fehler das System betreffen.

Das Update kann ganz einfach durchgeführt werden.

Sie können dies vom Terminal aus tun, indem sie die folgenden Befehle ausführen:

sudo apt-get update

sudo apt-get upgrade

sudo apt-get dist upgrade

Sobald dies erledigt ist, sollte das System beginnen, die Pakete sowie den Kernel des Systems zu aktualisieren und die von Canonical gestartete Korrektur herunterzuladen und zu installieren.

Auf die gleiche Weise können Sie dies grafisch tun, indem Sie das Terminal eingeben:

update-manager

Dies zeigt ihnen die entsprechenden Updates und sie müssen sie nur akzeptieren und installieren.

Nach einem Standard-Kernel-Update wird empfohlen, dass Benutzer ihre Computer neu starten und gegebenenfalls alle Kernelmodule neu kompilieren, die installiert werden können, wenn sie den Kernel manuell deinstalliert haben.

Auf die gleiche Weise können Sie die Anweisungen von Canonical konsultieren, um ein einfaches und sicheres Update von Ihrem System aus durchführen zu können.

Der Link ist dies.


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   zeba_zorin sagte

    Vielen Dank!! Ich werde aktualisieren!
    Lass mich dir eine Frage stellen..
    Wenn ich damals xubuntu 16 installierte, lief der Desktop einige Stunden und der Mauszeiger fror ein. 5 oder 7 Sekunden vergingen und er ging wieder und nach weiteren 5 Sekunden erstarrte er und so weiter auf unbestimmte Zeit. Weißt du, woran es lag? Wenn es daran lag, dass der Kernel mein 32-Bit-PC ist, oder was?
    Danke noch einmal!

  2.   David Orange sagte

    Es gibt verschiedene Faktoren, von Videotreibern über die Kernelversion bis hin zu Xorg-Kompatibilitätsproblemen.