Canonical novērš vairāk nekā 20 drošības trūkumus Linux kodolā

Linux kodola drošība

Pagājušo nakti, Canonical izlaida vairākus sava Linux kodola drošības ielāpus. Kopumā ir labotas vairāk nekā 20 drošības kļūdas, kas ietekmēja kodola versijas 4.18, 4.15, 4,4 un 3.13 - kodolus, kas joprojām tiek atbalstīti. Tas neietekmē Linux Kernel 5.0.x, kuru jau var instalēt manuāli un kas būs pieejams Ubuntu 19.04 Disco Dingo. Jā, var tikt ietekmētas citas versijas, kas augstākas par v4.18, taču tām nav izlaists neviens plāksteris, jo tās nav LTS versijas.

Jaunās Linux kodola versijas ir pieejams visām atbalstītajām operētājsistēmām, ka mēs atceramies, ka šobrīd ir Ubuntu 18.10 un trīs LTS versijas, kas ir Ubuntu 18.04, Ubuntu 16.04 un Ubuntu 14.04, 2014. gada versija, kas saņem šos ielāpus, jo tā dzīves cikla beigas (nevis komerciālas) notiks nākamajā 30. aprīlis. Šie ielāpi ir izlaisti arī visām oficiālajām Ubuntu garšām, kuras mēs atceramies: Kubuntu, Xubuntu, Lubuntu, Ubuntu MATE, Ubuntu Kylin, Ubuntu Budgie un Ubuntu Studio.

Canonical izlaiž Ubuntu kodola drošības atjauninājumus

Viena no kļūdām, ko viņi ir izlabojuši, atrodas ALSA apakšsistēmā, un tas ļāva a vietējs ļaunprātīgs lietotājs, kas izraisa sistēmas avāriju (avārija) un pakļaut sensitīvu resursdatora informāciju virtuālajai mašīnai. Un, kā parasti, lai ļaunprātīgs lietotājs varētu izmantot lielāko daļu Linux kļūdu, viņiem ir jābūt fiziskai piekļuvei datoram.

the atjauninājumi tagad ir pieejami instalēšanai no programmatūras centra Ubuntu operētājsistēmas un visu tās oficiālo garšu, starp kurām mēs atceramies, ka Raspberry Pi ir Ubuntu MATE versija. Canonical mudina visus lietotājus atjaunināt pēc iespējas ātrāk. Pēc izmaiņu instalēšanas ieteicams restartēt datoru, lai izmaiņas stātos spēkā.

Linux Kernel 4.20
saistīto rakstu:
Linux kodola 4.20 dzīves cikls beidzas. ko tagad darīt

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   Paco teica

    Excelente!