Canonical korjaa yli 20 suojausvirhettä Linux-ytimessään

Linux-ytimen suojaus

Viime yö, Canonical julkaisi useita suojauskorjauksia Linux-ytimelleen. Yhteensä yli 20 suojausvirhettä, jotka vaikuttivat ytimen versioihin 4.18, 4.15, 4,4 ja 3.13, edelleen tuetut ytimet, on korjattu. Tämä ei vaikuta Linux Kernel 5.0.x: ään, joka voidaan nyt asentaa manuaalisesti ja joka on saatavana Ubuntu 19.04 Disco Dingossa. Muut versiota v4.18 korkeammat versiot voivat vaikuttaa, mutta näille ei ole julkaistu korjaustiedostoja, koska ne eivät ole LTS-versioita.

Uudet versiot Linux-ytimestä ovat saatavana kaikille tuetuille käyttöjärjestelmille, että muistamme, että tällä hetkellä on olemassa Ubuntu 18.10 ja kolme LTS-versiota, jotka ovat Ubuntu 18.04, Ubuntu 16.04 ja Ubuntu 14.04, vuoden 2014 versio, joka vastaanottaa nämä korjaustiedostot, koska sen elinkaaren loppu (ei kaupallinen) tapahtuu seuraavaksi 30. huhtikuuta. Nämä korjaustiedostot on julkaistu myös kaikille virallisille Ubuntu-makuille, jotka muistamme olevan Kubuntu, Xubuntu, Lubuntu, Ubuntu MATE, Ubuntu Kylin, Ubuntu Budgie ja Ubuntu Studio.

Canonical julkaisee ytimen tietoturvapäivitykset Ubuntulle

Yksi virheistä, jotka he ovat korjanneet, on ALSA-alijärjestelmässä, ja se mahdollisti a paikallinen haitallinen käyttäjä, joka aiheuttaa järjestelmän kaatumisen (kaatua) ja paljastaa arkaluontoiset isäntätiedot virtuaalikoneelle. Ja kuten tavallista, pahantahtoisen käyttäjän on hyödynnettävä useimpia Linuxin puutteita, sillä on oltava fyysinen pääsy tietokoneeseen.

Las päivitykset ovat nyt saatavana asennettaviksi ohjelmistokeskuksesta Ubuntu-käyttöjärjestelmästä ja kaikista sen virallisista makuista, joista muistan, että Raspberry Pi: lle on olemassa Ubuntu MATE -versio. Canonical kannustaa kaikkia käyttäjiä päivittämään ne mahdollisimman pian. Asennuksen jälkeen on suositeltavaa käynnistää tietokone uudelleen, jotta muutokset tulevat voimaan.

Linux Kernel 4.20
Aiheeseen liittyvä artikkeli:
Linux Kernel 4.20 saavuttaa elinkaarensa lopun. Mitä tehdä nyt

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   paco dijo

    Excelente!