Canonical מעדכנת את ליבת אובונטו לתיקון שלושה פגמי אבטחה, שנמצאים בעדיפות גבוהה

הרבה באגים בליבת אובונטו- עדכון

שוב אנחנו צריכים לדבר על ליקויי אבטחה של הליבה, אך שוב אנו מדווחים כאשר Canonical כבר תיקנה אותם. בסך הכל, שלוש נקודות תורפה נמצאו ותוקנו כבר, אחת מהן תויגה על ידי Canonical כעדיפות גבוהה, ואילו השניים האחרים תויגו כעדיפות בינונית. כל שלוש הפגיעות משפיעות על כל גרסאות אובונטו, כולל אובונטו 19.04, אובונטו 18.04 LTS ואובונטו 16.04 LTS.

קנוניקל פרסמה שני דיווחים על שלוש הפגיעות הללו, USN-4135-1 בה הם מספרים לנו על גרסאות אובונטו שעדיין נהנות מתמיכה רשמית ועל USN-4135-2 שמזכיר כמעט את אותו הדבר, אבל עבור אובונטו 14.04 ואובונטו 12.04 המהווים כיום גרסת ESM (Extended Security Maintenance). טרם נשלל כי הבאג החמור מבין השלושה משפיע על אובונטו 19.10 Eoan Ermine.

הגרעין החדש מתקן את שלוש הפגיעות הללו

  • CVE-2019-14835: זה התגלה הצפת חוצץ ביישום ה- backend (vhost_net) של רשת virtio בליבת לינוקס. תוקף אורח יכול להשתמש בזה כדי לגרום לשלילת שירות (קריסת מערכת הפעלה מארחת) או אולי לבצע קוד שרירותי במערכת ההפעלה המארחת (עדיפות גבוהה).
  • CVE-2019-15030: הליבת לינוקס בארכיטקטורות PowerPC לא טיפלה כראוי בחריגים של מתקנים לא זמינים במצבים מסוימים. תוקף מקומי יכול להשתמש בזה לחשיפת מידע רגיש (עדיפות בינונית).
  • CVE-2019-15031: ליבת לינוקס בארכיטקטורות PowerPC לא טיפלה כראוי בחריגות הפרעה במצבים מסוימים. תוקף מקומי יכול להשתמש בזה לחשיפת מידע רגיש

בקישורים הקודמים יש לך את כל המידע על החבילות שיש לעדכן, אך בעצם עלינו לפתוח את מעדכן התוכנה שלנו ו התקן את כל מה שאנחנו רואים כ- "לינוקס-". לאחר התקנת כל החבילות, עלינו להפעיל מחדש כדי שהשינויים ייכנסו לתוקף.

הרבה באגים בליבת אובונטו- עדכון
Artaculo relacionado:
עדכן את הליבה שלך עכשיו: Canonical מתקן עד 109 באגים של CVE בליבה של כל גרסאות אובונטו

השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.