Canonical värskendab Ubuntu kernelit uuesti turvavigade tõttu

Ubuntu Linux 5.0.0-20.21

Canonical käivitas a uus Ubuntu kerneli värskendus. See on kolmas värskendus (teil on teine siin y siin) vähem kui 10 päeva jooksul ja kõik neist on vabastatud mitmesuguste turvavigade kõrvaldamiseks. Uus versioon parandab kuni kolm, mõjutades neid kõiki Ubuntu 19.04 Disco Dingo, uusimat stabiilset opsüsteemi versiooni, mille on välja töötanud Canonical. Kes on neist kaks avastanud, on jällegi Jonathan Looney.

Uus versioon, mis on juba saadaval Ubuntu ametlikes hoidlates, on Linux 5.0.0-20.21 ja värskendus on märgistatud keskmise kiireloomulisusega. Praegu saadaval on tavaline värskendus, üks elukestvatest, st need, mis vajavad kaitse jõustumiseks taaskäivitamist. Vead, mille Linux 5.0.0-20.21 parandab, on 1831638, CVE-2019-11479 y CVE-2019-11478.

Siit saate teada, mida uusim Ubuntu kerneli värskendus parandab

  • Viga 1831638: Kaugteenuse keelamine (ressursside ammendumine), mille põhjustab TCP SACK-i tulemustabeli rikkumine.
  • CVE-2019-11479: avastas Jonathan Looney, võimaldab kaugpartneril TCP edastamise järjekordi killustada oluliselt rohkem, kui rakendataks suuremat MSS-i.
  • CVE-2019-11478: avastanud ka Looney, uKaugründaja võib seda kasutada teenuse keelamiseks.

Nagu alati, kui turvauuendused välja antakse, Canonical soovitab ajakohastada võimalikult kiiresti. Mitu korda ei tasu karta, kuid kui arvestada, et kahte veast saab eemalt ära kasutada ja kui vähe maksab värskenduste rakendamine, tasub seda värskendada kohe, kui me arvuti ees istume.

Nagu me varem mainisime, See värskendus rakendatakse täielikult pärast arvuti installimist ja taaskäivitamist. Pole välistatud, et Canonical vabastab ka tuuma värskendatud versioonid Ubuntu jaoks 18.10, 18.04 ja 16.04. Sel juhul on tõenäoline, et paari päeva pärast ilmub Ubuntu 18.04 ja Ubuntu 16.04 Live Patchi versioon. Igal juhul kontrollige, kas värskendus on saadaval, ja installige see nii kiiresti kui võimalik.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Matic Edge DIJO

    Mis juhtus, uudised ... Ubuntu on uuendatud !!