Canonical telah merilis apa yang tampaknya menjadi tambalan keamanan pertama untuk paket kernel sistem operasi Ubuntu 17.04 (Zesty Zapus), yang mana memperbaiki total enam kerentanan yang ditemukan oleh berbagai pengembang dalam beberapa minggu terakhir sejak peluncuran versi baru Ubuntu.
Diumumkan sebulan yang lalu, pada 13 April 2017, Ubuntu 17.04 memulai debutnya dengan kernel dari seri tersebut Linux 4.10, yang terus menerima patch mingguan dan rilis pemeliharaan, tetapi juga driver baru dan beberapa fitur lainnya. Namun, sekarang waktunya telah tiba bagi pengguna Ubuntu 17.04 untuk memperbarui kernel mereka.
Menurut laporan keamanan Ubuntu USN-3293-1, beberapa masalah keamanan memengaruhi paket linux-generik (termasuk lpae), linux-lowlatency dan linux-raspi2 dari Ubuntu 17.04, serta turunan resmi mereka yang menggunakan kernel yang sama, seperti Kubuntu, Lubuntu, Xubuntu, Ubuntu MATE, Ubuntu GNOME, dll.
Pengguna harus memperbarui sistem mereka secepat mungkin
Kerentanan kernel pertama yang ditambal membawa kode CVE-2017-2596 dan ditemukan oleh Dmitry Vyukov dalam implementasi KMV dari Kernel Linux, dan itu salah meniru instruksi VMXON, memberikan kemungkinan kepada penyerang lokal untuk memprovokasi serangan penolakan layanan (konsumsi memori).
Pengembang yang sama juga menemukan masalah keamanan kedua (CVE-2017-7187) yang tampaknya menjadi masalah buffer overflow di subsistem SCSI (sg) dari kernel Linux, yang dapat memungkinkan penyerang lokal untuk mendapatkan akses ke perangkat SG dan menyebabkan sistem crash menggunakan penolakan serangan layanan atau eksekusi kode acak.
Untuk memperbarui Kernel Linux, cukup buka alat atau Terminal Pembaruan Perangkat Lunak, unduh dan instal semua pembaruan yang tersedia, dan kemudian restart komputer Anda. Versi kernelnya adalah sebagai berikut:
- linux-image-generic 4.10.0.21.23 untuk sistem 64-bit dan 32-bit
- linux-image-raspi2 4.10.0.1005.7 untuk perangkat Raspberry Pi 2
Canonical juga merilis pembaruan keamanan kernel baru untuk versi Ubuntu lainnya, termasuk Ubuntu 16.10, Ubuntu 16.04 LTS, dan Ubuntu 14.04 LTS. Anda dapat membaca informasi lebih lanjut tentang cara memperbarui sistem operasi Ubuntu Anda dengan mengklik di sini.
Jadilah yang pertama mengomentari