עדכון ליבת אובונטו חדש, אבל הפעם לתקן רק שלושה באגים של אינטל

אובונטו מתקן את פגמי האבטחה של הליבה

לפני קצת יותר משבוע פרסמנו מאמר בו דיווחנו כי Canonical עדכנה את ליבת אובונטו כדי לכסות פגמי אבטחה רבים. היו הרבה יותר באגים מהרגיל בעדכון מסוג זה, זה נורמלי לכסות בערך 4-5. לפני מספר שעות השיקה החברה עוד אחד עדכון הליבה של אובונטו, אבל הפעם, למרות שתמיד מומלץ לקבל את השינויים, זה לא כל כך דחוף.

למעשה, מבין שני הדוחות, רוב המשתמשים עוסקים רק באחד. הראשון הוא ה USN-5484-1, והוא מתקן 5 באגים המשפיעים על אובונטו 14.04. אנו זוכרים שגרסה זו של אובונטו, עם 8 שנות חיים, נמצאת בשלב ה-ESM, כלומר, מנצלת את התמיכה המורחבת בה ממשיכים לכסות פגמי אבטחת הליבה. הדו"ח השני הוא USN-5485-1, וזה צריך למשוך את תשומת הלב של רוב משתמשי אובונטו, מכיוון שהוא משפיע על כל הגרסאות הנתמכות, כולל 16.04 ו-14.04, שכפי שציינו, נמצאות בשלב ה-ESM.

אובונטו מכסה שלושה באגים שמשפיעים על כל הגרסאות שלה

שלושת הבאגים המכוסים בדוח האחרון והתיאורים שלהם הם:

  • CVE-2022-21123- נמצא כי חלק ממעבדי Intel לא מבצעים באופן מלא פעולות ניקוי על מאגרים משותפים מרובי ליבות. תוקף מקומי יכול להשתמש בזה כדי לחשוף מידע רגיש.
  • CVE-2022-21125– התגלה שחלק ממעבדי אינטל לא ביצעו באופן מלא פעולות ניקוי על מאגרי מילוי של מיקרו-ארכיטקטורה. תוקף מקומי יכול תוקף מקומי יכול להשתמש בזה כדי לחשוף מידע רגיש.
  • CVE-2022-21166- התגלה שחלק ממעבדי אינטל לא ביצעו ניקוי נכון במהלך פעולות כתיבה ספציפיות לאוגרים מיוחדים. תוקף מקומי יכול להשתמש בזה כדי לחשוף מידע רגיש.

כדי להגן על עצמך מכל האיומים הללו, פשוט הפעל את מרכז התוכנה של כל הפצה והתקן את חבילות הליבה החדשות. ניתן להתקין אותם גם על ידי פתיחת מסוף והקלדת הסמל המפורסם «עדכון && שדרוג«. למרות שבשלושת המקרים מוזכר "תוקף מקומי", עדיף להיות מוגן, והעדכון עולה מעט.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.