נראה כי Canonical החלה לקדם נעילה, תכונה של Linux 5.4 שתגביר את האבטחה, בין היתר על ידי מניעת ביצוע קוד שרירותי. וזה שהיום היא פרסמה שני דוחות אבטחה חדשים שבהם היא מדברת על סך של 12 פגיעויות קבועות בליבת ליבו 16.04 LTS, המשפיעים על שניים מהם גם באובונטו 18.04 LTS. על פי דיווחים אלה, לא אובונטו 19.04 ולא אובונטו 19.10 מושפעות.
מתוך שנים עשר הפגיעות, 8 תויגו כעדיפות בינוניתבעוד שארבעת האחרים תויגו בעדיפות נמוכה. דוחות פורסמו בפגמים ביטחוניים USB-4145-1, המספר לנו על 11 הקיימים רק באובונטו 16.04, ועל USN-4144-1, המספר לנו על שתי נקודות תורפה נוספות ב- Xenial Xerus המשפיעות גם על ביוניק ביבר. Canonical מפרסמת את הדוחות כאשר היא תוקנה את ליקויי האבטחה.
ליבת 16.04 של אובונטו היא זו שקיבלה הכי הרבה תיקונים
בין הבאגים ש"מקדמים "את פונקציית הנעילה שתגיע עם לינוקס 5.4 יש לנו את CVE-2019-15215, CVE-2019-15211, CVE-2019-13631, CVE-2019-11487, CVE-2018-20976, CVE-2017-18509 ו - CVE-2018-20976, כאשר חלק מהאמור לעיל נמצא בעדיפות נמוכה, אך כל אלה יכולים לאפשר לתוקף לבצע ביצוע קוד שרירותי.
חמשת הכישלונות האחרים, ה CVE-2019-15926, CVE-2019-10207, CVE-2019-0136, CVE-2018-20961 y CVE-2016-10905, יכול היה לשמש לבצע התקפות DoS, במקרים מסוימים אף מאפשרים לחסום או "לקרוס" את מערכת ההפעלה. כפי שהזכרנו, אף אחד מהבאגים שלעיל אינו בעל עדיפות גבוהה.
עדכוני הליבה של אובונטו 16.04 ואובונטו 18.04 זמינים כעת מיישומי עדכון התוכנה או ממרכזי התוכנה לטעמים שונים של אובונטו. תיקוני גרעין הם אלה ששם החבילה שלהם מתחיל ב"לינוקס- "ולאחר שהוחל עליהם עלינו להפעיל מחדש את מערכת ההפעלה כדי שהשינויים ייכנסו לתוקף. לא יהיה צורך להפעיל מחדש אם אנו משתמשים בפונקציית Live Patch הזמינה בגרסאות ה- LTS של אובונטו, אך נעילה, אנחנו נחכה לך.