Canonicalは、セキュリティ上の欠陥のために、Ubuntuカーネルを再度更新します

Ubuntu Linux 5.0.0-20.21

Canonicalは 新しいUbuntuカーネルアップデート。 これはXNUMX回目の更新です(他にもあります ここで y ここで)10日以内に、さまざまなセキュリティ上の欠陥を修正するためにすべてがリリースされました。 新しいバージョンは最大19.04つを修正し、それらすべてに影響を与えます。UbuntuXNUMXDisco Dingoは、Canonicalによって開発されたオペレーティングシステムの最新の安定バージョンです。 それらのうちのXNUMXつを発見したのは、再びジョナサン・ルーニーです。

公式のUbuntuリポジトリですでに利用可能な新しいバージョンは Linux 5.0.0-20.21 更新には中程度の緊急度のラベルが付いています。 現在利用できるのは、通常の更新であり、生涯更新の5.0.0つです。つまり、保護を有効にするために再起動が必要な更新です。 Linux20.21-XNUMXが修正するバグは 1831638, CVE-2019-11479 y CVE-2019-11478.

これは、最新のUbuntuカーネルアップデートが修正するものです

  • バグ1831638: TCP SACKスコアボードの改ざんによって引き起こされるリモートサービス拒否(リソースの枯渇)。
  • CVE-2019-11479:ジョナサンルーニーによって発見された、 より大きなMSSが適用された場合よりも、リモートピアがTCP転送キューを大幅にフラグメント化できるようにします。
  • CVE-2019-11478:ルーニーによっても発見されました、uリモートの攻撃者はこれを使用してサービス拒否を引き起こす可能性があります。

いつものように、セキュリティアップデートがリリースされると、 Canonicalは、できるだけ早く更新することをお勧めします。 多くの場合、びっくりする価値はありませんが、XNUMXつのバグがリモートで悪用される可能性があり、更新の適用にかかる費用が少ないことを考えると、コンピューターの前に座ったらすぐに更新する価値があります。

前に述べたように、 この更新プログラムは、コンピューターをインストールして再起動した後に完全に適用されます。 CanonicalがUbuntu18.10、18.04、16.04用のカーネルの更新バージョンもリリースすることも除外されていません。 この場合、数日以内にUbuntu18.04およびUbuntu16.04のライブパッチバージョンがリリースされる可能性があります。 いずれの場合も、利用可能なアップデートがあるかどうかを確認し、できるだけ早くインストールしてください。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。

  1.   フィロマティック

    何が起こったのか、ニュース... Ubuntuが更新されました!!