A Canonical frissíti az Ubuntu 16.04 kernelt 12 sebezhetőség kijavítására

Ubuntu 16.04 Xenial Xerus kernel

Úgy tűnik, hogy a Canonical megkezdte a promóciót Lezárás, egy Linux 5.4 szolgáltatás, amely többek között az önkényes kódfuttatás megakadályozásával növeli a biztonságot. És ma két új biztonsági jelentést tett közzé, amelyekben összesen 12-ről beszél Javítottuk az Ubuntu 16.04 LTS kernel biztonsági réseit, kettőt érintve az Ubuntu 18.04 LTS-re is. E jelentések szerint sem az Ubuntu 19.04, sem az Ubuntu 19.10 nem érintett.

A tizenkét sebezhetőség közül 8-at közepes prioritásúként jelölték meg, míg a másik négyet alacsony prioritásúként jelölték meg. A jelentésekben biztonsági hibákat tettek közzé USB-4145-1, amely elmondja nekünk a 11-et, amely csak az Ubuntu 16.04-ben van jelen, és a USN-4144-1, amely a Xenial Xerus további két sebezhetőségéről mesél nekünk, amelyek szintén érintik a Bionic Beaver-t. A Canonical közzéteszi a jelentéseket, amikor kijavította a biztonsági hibákat.

Az Ubuntu 16.04 kernel kapta a legtöbb javítást

A Linux 5.4-hez érkező Lockdown funkciót "népszerűsítő" hibák között megtalálható a CVE-2019 15215-, The CVE-2019 15211-, The CVE-2019 13631-, The CVE-2019 11487-, The CVE-2018 20976-, The CVE-2017 18509- és CVE-2018 20976-, a fentiek némelyike ​​alacsony prioritású, de mindez lehetővé teheti egy támadó teljesítményét tetszőleges kódfuttatás.

A másik öt kudarc, az CVE-2019 15926-, CVE-2019 10207-, CVE-2019 0136-, CVE-2018 20961- y CVE-2016 10905-, lehet használni végezzen DoS támadásokat, egyes esetekben akár az operációs rendszer blokkolását vagy "összeomlását" is lehetővé teszi. Mint említettük, a fenti hibák egyike sem kiemelt fontosságú.

Az Ubuntu 16.04 és az Ubuntu 18.04 rendszermag-frissítések már elérhetők a Szoftverfrissítés alkalmazásokból vagy a különböző Ubuntu ízek szoftverközpontjaiból. A rendszermag-javítások azok, amelyek csomagneve "linux-" -val kezdődik, és miután alkalmazzák, a változtatások életbe léptetéséhez újra kell indítanunk az operációs rendszert. Nem szükséges újraindítani, ha az Ubuntu LTS verzióiban elérhető Live Patch funkciót használjuk, de Lezárás, Várni fogunk rád.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.