Canonical ने Ubuntu 16.04, 14.04 और 12.04 के लिए कई लिनक्स कर्नेल पैच जारी किए

लिनक्स कर्नेल

जैसे ही मैंने अपना हालिया उबंटू मेट इंस्टालेशन शुरू किया, सॉफ्टवेयर अपडेटर खुल गया और उन खबरों के बीच जो मैंने देखी हैं लिनक्स कर्नेल के लिए विभिन्न अद्यतन। अब देख रहे हैं कुछ जानकारी, मुझे पता चला है कि उबंटू 16.04 एलटीएस और अन्य संस्करणों को प्रभावित करने वाली सुरक्षा खामियों के लिए तीन नए फीचर कैन्यनॉनिक द्वारा विकसित डेस्कटॉप ऑपरेटिंग सिस्टम के नवीनतम आधिकारिक संस्करण पर आधारित हैं।

इन तीन पैच में से, पहली बार एक समस्या को ठीक करने के लिए जारी किया गया है जो एक उपयोगकर्ता को पीसी तक स्थानीय पहुंच के साथ सुनवाई को बाधित करने की अनुमति दे सकता है। प्रणाली-कॉल या क्षति ऑडिशन रिकॉर्ड। दूसरा सुरक्षा समस्या उन्होंने तय किया है कि लिनक्स कर्नेल के KVM (कर्नेल-आधारित वर्चुअल मशीन) के हाइपरवाइज़र कार्यान्वयन से संबंधित है, जो PPC64 और PowerPC प्लेटफ़ॉर्म पर सही ढंग से काम नहीं करता है, जो होस्ट संचालन में CPU को अनधिकृत हमलावर को क्रैश करने की अनुमति दे सकता है प्रणाली।

Canonical विभिन्न लिनक्स कर्नेल सुरक्षा दोषों को ठीक करता है

इन अद्यतनों द्वारा तय किए गए बगों में से तीसरे को पेंगफेई वांग द्वारा खोजा गया था और लिनक्स कर्नेल में क्रोम ओएस एम्बेडेड डिवाइस ड्राइवर से संबंधित है, जो एक दुर्भावनापूर्ण उपयोगकर्ता को पीसी तक भौतिक पहुंच की अनुमति देता है। सिस्टम सेवा से वंचित कर देगा (दो)।

दूसरी ओर, IPv6 कार्यान्वयन में एक और बग जो Ubuntu 14.04 को प्रभावित करता है और बाद में (और इसके डेरिवेटिव) को भी ठीक किया गया है जो उपयोगकर्ता को सिस्टम लॉक करने के लिए कंप्यूटर तक भौतिक पहुंच के साथ अनुमति दे सकता है या दुर्भावनापूर्ण कोड निष्पादित करें.

Ubuntu 12.04 को प्रभावित करने वाले मुद्दे भी तय किए गए हैं, इसलिए यदि आप अप्रैल 2012 में रिलीज़ किए गए Precise Pangolin का उपयोग करते हैं, या Ubuntu का एक संस्करण या इसके बाद के डेरिवेटिव में से एक है, तो सबसे अच्छी बात यह है कि सॉफ़्टवेयर updater लॉन्च करना और अपडेट इंस्टॉल करना है।


अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।

  1.   रुबेन कहा

    एक संदेह है, मुझे लगता है कि लिनक्स टकसाल में उन सुरक्षा दोष भी होंगे क्योंकि यह उबंटू अधिकार पर आधारित है? लेकिन डिफ़ॉल्ट रूप से लिनक्स टकसाल कर्नेल को अपडेट नहीं करता है। इसलिए लिनक्स टकसाल सुरक्षित नहीं है?

    1.    पाब्लो अपेरिकियो कहा

      रूबेन को नमस्कार। तो है। यदि कर्नेल को अद्यतन नहीं किया गया है तो यह सुरक्षा में खो जाता है। सोचो कि Canonical ने कुछ अपडेट जारी किए हैं। जब ये अपडेट जारी होते हैं, तो कोई भी उपयोगकर्ता जो (बहुत कुछ) समझता है, यह जान सकता है कि बग कहाँ हैं। कल्पना कीजिए कि मैं एक दुर्भावनापूर्ण हैकर हूं, मैं देखता हूं कि कैन्यनियल ने क्या प्रकाशित किया है और मैं इसका फायदा उठाना चाहता हूं। मेरा लक्ष्य लिनक्स मिंट हो सकता है क्योंकि संस्करण 16 के बाद से यह डिफ़ॉल्ट रूप से अपडेट नहीं किया गया है। इन मामलों में सबसे अच्छी बात यह है कि इसे मैन्युअल रूप से अपडेट किया जाए।

      एक ग्रीटिंग.

  2.   एसेवलगर कहा

    मैं उबंटू का उपयोग करता हूं और मैंने मेट को एक ग्राफिकल वातावरण के रूप में स्थापित किया है। मुझे लगता है कि मेरे पास दोनों दुनिया के सर्वश्रेष्ठ हैं ... इसलिए बोलने के लिए।
    कर्नेल अपडेट समय पर आते हैं