Canonical מעדכן את ליבת 16.04 Ubuntu כדי לתקן 12 נקודות תורפה

ליבת אובונטו 16.04 Xenial Xerus

נראה כי Canonical החלה לקדם נעילה, תכונה של Linux 5.4 שתגביר את האבטחה, בין היתר על ידי מניעת ביצוע קוד שרירותי. וזה שהיום היא פרסמה שני דוחות אבטחה חדשים שבהם היא מדברת על סך של 12 פגיעויות קבועות בליבת ליבו 16.04 LTS, המשפיעים על שניים מהם גם באובונטו 18.04 LTS. על פי דיווחים אלה, לא אובונטו 19.04 ולא אובונטו 19.10 מושפעות.

מתוך שנים עשר הפגיעות, 8 תויגו כעדיפות בינוניתבעוד שארבעת האחרים תויגו בעדיפות נמוכה. דוחות פורסמו בפגמים ביטחוניים USB-4145-1, המספר לנו על 11 הקיימים רק באובונטו 16.04, ועל USN-4144-1, המספר לנו על שתי נקודות תורפה נוספות ב- Xenial Xerus המשפיעות גם על ביוניק ביבר. Canonical מפרסמת את הדוחות כאשר היא תוקנה את ליקויי האבטחה.

ליבת 16.04 של אובונטו היא זו שקיבלה הכי הרבה תיקונים

בין הבאגים ש"מקדמים "את פונקציית הנעילה שתגיע עם לינוקס 5.4 יש לנו את CVE-2019-15215, CVE-2019-15211, CVE-2019-13631, CVE-2019-11487, CVE-2018-20976, CVE-2017-18509 ו - CVE-2018-20976, כאשר חלק מהאמור לעיל נמצא בעדיפות נמוכה, אך כל אלה יכולים לאפשר לתוקף לבצע ביצוע קוד שרירותי.

חמשת הכישלונות האחרים, ה CVE-2019-15926, CVE-2019-10207, CVE-2019-0136, CVE-2018-20961 y CVE-2016-10905, יכול היה לשמש לבצע התקפות DoS, במקרים מסוימים אף מאפשרים לחסום או "לקרוס" את מערכת ההפעלה. כפי שהזכרנו, אף אחד מהבאגים שלעיל אינו בעל עדיפות גבוהה.

עדכוני הליבה של אובונטו 16.04 ואובונטו 18.04 זמינים כעת מיישומי עדכון התוכנה או ממרכזי התוכנה לטעמים שונים של אובונטו. תיקוני גרעין הם אלה ששם החבילה שלהם מתחיל ב"לינוקס- "ולאחר שהוחל עליהם עלינו להפעיל מחדש את מערכת ההפעלה כדי שהשינויים ייכנסו לתוקף. לא יהיה צורך להפעיל מחדש אם אנו משתמשים בפונקציית Live Patch הזמינה בגרסאות ה- LTS של אובונטו, אך נעילה, אנחנו נחכה לך.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.