Uudet ytimen päivitykset Ubuntu 12.04 LTS: lle ja Ubuntu 14.04 LTS: lle

kotisivu-kernel-12.04-14.04

Kuten hyvin tiedämme, Ubuntu LTS -versiot saavat pitkäaikaista tukea. Ja juuri viime aikoina Canonical on lanseerannut erilaisia ​​Kérnel-päivityksiä Ubuntu 12.04 LTS- ja Ubuntu 14.04 LTS -versioille, joten jos käytät edelleen näitä versioita, tämä artikkeli kiinnostaa sinua.

Päivitykset ovat periaatteessa keskittyneet korjata haavoittuvuudet joka vaikutti näihin kahteen versioon ja niiden johdannaisiin. Muun muassa merkittävimmät muutokset ovat olleet ytimen Netfilterissa, joka ei oikein käsitellyt yhteensopivuutta 32-bittisten järjestelmien kanssa tapahtumissa IPT_SO_SET_REPLACE 64 bittiä. Jos haluat tietää lisää muutoksia, suosittelemme lukemaan koko artikkelin.

Ylläpidossa korjatun haavoittuvuuden lisäksi iptables jonka juuri mainitsimme, useita haavoittuvuuksia on korjattu enemmän, että voimme lukea virallinen ilmoitus Ubuntusta.

Yksi yleisimmistä virheistä, jotka on korjattu, ovat olleet Kérnelin tietojen menetys. Esimerkiksi Kangjie Lu löysi a tietojen menetys USB-moduulin toteuttamisessa Linuxissa, mikä tarkoitti sitä, että kaikki paikalliset hyökkääjät voisivat hyödyntää tätä heikkoutta saadakseen arkaluontoisia tietoja ytimen muistista.

Lisäksi Jann Horn löysi myös jonkun voi sitoa InfiniBand-rajapintoja ytimen ylikirjoittamaan saman muistin. Jälleen kerran, etuoikeutettu paikallinen hyökkääjä voisi hyödyntää tällaista haavoittuvuutta ja saada järjestelmänvalvojan oikeudet järjestelmiin, joihin InfiniteBand-moduuleja on ladattu.

Toinen korjatuista muistivuodoista on ollut ytimen Rock Ridgen toteuttamisessa. Rock Ridge on a ISO 9660 -standardin laajennus, joka määrittelee CD-levyjen tiedostojärjestelmät ja lisää tuen POSIX-tyyppisille järjestelmille. Ja on, että tähän asti kuka tahansa käyttäjä pystyi asentamaan ISO 9660 -tiedostojärjestelmän haitallisiin tarkoituksiin ja hankkimaan arkaluontoisia tietoja ytimen muistista.

Ytimen päivittäminen

Kuten olemme virallisessa lausunnossa hyvin tietoisia, kaikki nämä ongelmat voidaan ratkaista päivittämällä Ubuntun ydin (12.04 LTS tai 14.04 LTS) versioihin, jotka näet sen viimeisessä osassa. virallinen ilmoitus.

Voimme myös etsiä sovellusta Ohjelmistopäivitykset, odota käytettävissä olevien päivitysten löytymistä ja napsauta Asenna kaikki. Jotta muutokset voidaan ottaa käyttöön, sinun on käynnistettävä järjestelmä uudelleen.

Toivomme, että artikkeli on auttanut sinua ja että jos käytät edelleen Ubuntu 12.04 LTS- tai Ubuntu 14.04 LTS -versioita, päivitä niin pian kuin mahdollista, koska jos et, tietokoneesi altistuu mainitsemillemme haavoittuvuuksille.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   Nestux Alfonso Portela Rincon dijo
  2.   Jehu golindano dijo

    Valmiina päivitettynä myös 4.2.0-38 oli epävakaampi, ainakin tietokoneellani, enkä tiedä miksi huolimatta siitä, että ne olivat vain tietoturvakorjauksia.

  3.   manuti dijo

    Tämä on puoliksi aiheen ulkopuolella, mutta eilen päivitin Ubuntu 16.04: n Lenovo Yoga 2 -laitteellani ja olen kadottanut sisäisen Wi-Fi-yhteyden, ikään kuin sitä ei olisi. Jos laitan Wi-Fi-donglen, se toimii, mutta sisäinen katosi uudelleenkäynnistyksen jälkeen. Jos käynnistän osion Win10: llä, se toimii täydellisesti, mutta Ubuntussa ei mitään.
    Eilen lähetin yksityiskohdat Ubuntun keskustelupalstalle http://ubuntuforums.org/showthread.php?t=2329081&p=13510775#post13510775

    Tiedätkö jotain, joka päivitettiin tällä viikolla ytimen suhteen tai mikä sellainen on syyllinen?
    Onko sinulla ideoita sen korjaamiseksi?

    Tervehdys ja kiitos eteenpäin.

    1.    Paul Aparicio dijo

      Hei, Manuti. Ennen kuin se toimi normaalisti sinulle? Minulla on Lenovo ja minun on asennettava ohjaimet aina, kun jotain ytimessä päivitetään.

      Myöhemmin, jos sanot, että et ole korjannut sitä, annan sinulle ratkaisuni. Minulla on se tallennettu useissa komennoissa käytettäväksi aina, kun näen sanan "ydin" ohjelmistopäivityksessä.

      Tervehdys.

      Edito: on seuraava:

      Jos olet asentanut rtlwifi-new-dkms Pilot6-reposta, sinun on poistettava se seuraavalla komennolla (ja käynnistettävä sitten uudelleen):

      sudo apt-get poista rtlwifi-new-dkms

      Sitten sinun on kloonattava tarvittava, johon käytän seuraavaa komentoa (ole varovainen, viimeinen käynnistää tietokoneen uudelleen):

      sudo apt-get install git build-essential && git klooni -b rock.new_btcoex https://github.com/lwfinger/rtlwifi_new && cd rtlwifi_uusi && tee && sudo tee asennus ja uudelleenkäynnistys

      Sitten kirjoitamme seuraavat:

      sudo modprobe -rv rtl8723be
      sudo modprobe -v rtl8723be ant_sel = 1

      Voimme vaihtaa 1 arvoon 2. Minun tapauksessani komento on seuraava:

      sudo modprobe -rv rtl8723be && sudo modprobe -v rtl8723be ant_sel = 2

      Kirjoita lopuksi seuraava, jotta vaihtoehdot tallennetaan, muuttamalla X-vaihtoehtoa paremmalle vaihtoehdolle:

      echo "options rtl8723be ant_sel = X" | sudo tee /etc/modprobe.d/rtlbtcoex.conf

      Minun tapauksessani komento on seuraava:

      echo "options rtl8723be ant_sel = 2" | sudo tee /etc/modprobe.d/rtlbtcoex.conf

      1.    manuti dijo

        Katson sitten ratkaisustasi, kiitos paljon etukäteen, toivottavasti se toimii !!!

        Lenovolla on puolitoista vuotta ensimmäisestä päivästä Ubuntu 15.10: n kanssa ja kaikki kunnossa, päivitin toukokuussa 16.04: een ja kaikki oli täydellistä ... eilen asti sudo apt -päivityksen jälkeen && sudo apt -päivitys pyysi minua käynnistämään uudelleen ja ei mitään.

  4.   manuti dijo

    Se oli helvetissä, en tiedä mikä toimi, mutta lopulta kaikki palasi eloon tekemisen jälkeen:
    sudo apt-get install linux-firmware