Úgy tűnik, hogy a Canonical megkezdte a promóciót Lezárás, egy Linux 5.4 szolgáltatás, amely többek között az önkényes kódfuttatás megakadályozásával növeli a biztonságot. És ma két új biztonsági jelentést tett közzé, amelyekben összesen 12-ről beszél Javítottuk az Ubuntu 16.04 LTS kernel biztonsági réseit, kettőt érintve az Ubuntu 18.04 LTS-re is. E jelentések szerint sem az Ubuntu 19.04, sem az Ubuntu 19.10 nem érintett.
A tizenkét sebezhetőség közül 8-at közepes prioritásúként jelölték meg, míg a másik négyet alacsony prioritásúként jelölték meg. A jelentésekben biztonsági hibákat tettek közzé USB-4145-1, amely elmondja nekünk a 11-et, amely csak az Ubuntu 16.04-ben van jelen, és a USN-4144-1, amely a Xenial Xerus további két sebezhetőségéről mesél nekünk, amelyek szintén érintik a Bionic Beaver-t. A Canonical közzéteszi a jelentéseket, amikor kijavította a biztonsági hibákat.
Az Ubuntu 16.04 kernel kapta a legtöbb javítást
A Linux 5.4-hez érkező Lockdown funkciót "népszerűsítő" hibák között megtalálható a CVE-2019 15215-, The CVE-2019 15211-, The CVE-2019 13631-, The CVE-2019 11487-, The CVE-2018 20976-, The CVE-2017 18509- és CVE-2018 20976-, a fentiek némelyike alacsony prioritású, de mindez lehetővé teheti egy támadó teljesítményét tetszőleges kódfuttatás.
A másik öt kudarc, az CVE-2019 15926-, CVE-2019 10207-, CVE-2019 0136-, CVE-2018 20961- y CVE-2016 10905-, lehet használni végezzen DoS támadásokat, egyes esetekben akár az operációs rendszer blokkolását vagy "összeomlását" is lehetővé teszi. Mint említettük, a fenti hibák egyike sem kiemelt fontosságú.
Az Ubuntu 16.04 és az Ubuntu 18.04 rendszermag-frissítések már elérhetők a Szoftverfrissítés alkalmazásokból vagy a különböző Ubuntu ízek szoftverközpontjaiból. A rendszermag-javítások azok, amelyek csomagneve "linux-" -val kezdődik, és miután alkalmazzák, a változtatások életbe léptetéséhez újra kell indítanunk az operációs rendszert. Nem szükséges újraindítani, ha az Ubuntu LTS verzióiban elérhető Live Patch funkciót használjuk, de Lezárás, Várni fogunk rád.