우리는이 새로운 "기능"이 마음에 들지 않습니다. Ubuntu 19.10 커널에는 임의 코드 실행을 허용하는 버그가 있습니다.

Ubuntu 커널 19.10의 버그

이전과 같은 이미지를 게시하는 데 오랜 시간이 걸리지 않았습니다. 아주 작은. 24 시간이 아닙니다. 일반적으로 운영 체제에 보안 결함이있을 때 이와 같은 것을 넣습니다. Ubuntu 19.10에는 버그가 포함 된 커널이 함께 제공됩니다. 임의의 코드 실행을 허용합니다. 외관상 이미 준비된 패치를 포함하지 않고 운영 체제가 출시되었으므로 곧 첫 번째 커널 업데이트와 해당 USN 보고서를 받게 될 것입니다.

이 버그는 독자가 발견했습니다. Phoronix, 누가 또한 IPv6 커널 코드 버그 서비스 거부 (DoS) 또는 임의 코드 실행으로 이어질 수 있습니다. 다시 한 번 말하지만, 최근에는 소수가 아닙니다. Linux 5.4에는 그들이 호출 한 새로운 보안 모듈이 포함될 것임을 기억하는 것이 좋습니다. 잠금 그리고 그것은 우리 팀에 대한 통제력을 잃게 될 대가로 이런 유형의 문제를 피하는 데 도움이 될 것입니다.

Canonical은 곧 커널 업데이트를 릴리스합니다.

버그를 발견 한 사용자는 버그를 테스트하는 방법도 보여줍니다. 다음 스 니펫 실행 모든 사용자 :

unshare -rUn sh -c 'ip link add dummy1 type dummy && ip link set dummy1 up && ip -6 route add default dev dummy1 && ip -6 rule add table main suppress_prefixlength 0 && ping -f 1234 :: 1'

영향을 받으면 시스템이 중단됩니다. 그러나 우분투 커널 및 기타 Linux 배포판의 대부분의 오류와 마찬가지로이 버그를 악용하려면 장비에 대한 물리적 접근.

Canonical과 같은 회사는 의제를 고수하고 출시를 연기해야합니다. 어안 어미 네 장비에 물리적으로 접근해야하는 장애는 선택 사항이 아니 었습니다. 앞으로 몇 시간 / 일 내에 소프트웨어 센터에 문제를 해결할 업데이트가있을 것입니다. 때가되면 알려 드리겠습니다.


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.