डेबियनने बुस्टर आणि स्ट्रेच कर्नलमधील 5 असुरक्षा निराकरण केल्या

डेबियन कर्नल

सह काल झाली म्हणून लिबर ऑफिस 6.2.7 अद्यतने आणि फायरफॉक्स .69.0.1 .6.3.0.०.१, अस्तित्वात असलेले आणि अस्तित्त्वात असलेले सर्व सॉफ्टवेअर बग्गी आहे. त्यापैकी बर्‍याच लहान समस्या आहेत ज्यांचा उपयोग काहीसा त्रासदायक बनतो, जसे की लिबर ऑफिसमधील टचपॅड जे ऑफिस सूटच्या vXNUMX मध्ये दुरुस्त केले गेले आहे, परंतु इतर सुरक्षा त्रुटी किंवा सुधारणांसारख्या असुरक्षा आहेत. डेबियन काही तासांपूर्वी

अधिक विशिष्ट म्हणजे, डेबियन प्रोजेक्टमध्ये आहे एकूण 5 असुरक्षा निश्चित केल्या ज्याने आपल्या ऑपरेटिंग सिस्टमच्या शेवटच्या दोन आवृत्त्यांना किंवा समान प्रकारचे म्हणजे डेबियन 10 बस्टर आणि डेबियन 9 स्ट्रेचवर परिणाम केला. सर्वात वाईट गोष्ट म्हणजे दुरुस्त केलेल्या असुरक्षांची संख्या नाही, जर आपण येथे विचार केला तर आपण शंभरांपर्यंत बोललो आहोत, परंतु त्यापैकी तीन उच्च गंभीर आहेत आणि त्यापैकी दोन मध्यम तीव्रतेचे आहेत.

डेबियन बस्टर आणि स्ट्रेच यांच्याकडे 5 असुरक्षा आहेत ज्या त्यांनी आधीच निश्चित केल्या आहेत

सुधारित केल्या गेलेल्या 5 सुरक्षा त्रुटी खालीलप्रमाणे आहेत:

  • सीव्हीई- 2019-15902- बग ज्याने लिनक्स कर्नलच्या ptrace उपप्रणालीमध्ये एक स्पेक्टर व्ही 1 भेद्यता पुन्हा निर्माण केली आणि दूरस्थपणे त्याचा वापर केला जाऊ शकतो. तीव्रता: उच्च.
  • सीव्हीई- 2019-14821- / dev / kvm वर प्रवेश असलेला स्थानिक आक्रमणकर्ता त्याच्या विशेषाधिकार वाढवू शकतो आणि मेमरी खराब करतो किंवा सिस्टम क्रॅश करू शकतो. तीव्रता: मध्यम स्थानिक प्रवेश आवश्यक आहे.
  • सीव्हीई- 2019-15117: यूएसबी-ऑडिओ ड्रायव्हरमध्ये उपस्थित असल्यास, हे आक्रमणकर्त्यास सिस्टम क्रॅश करण्यासाठी यूएसबी डिव्हाइस जोडण्याची परवानगी देऊ शकते. तीव्रता: मध्यम स्थानिक प्रवेश आवश्यक आहे
  • सीव्हीई- 2019-14835: सी मध्ये एक बगकेव्हीएम होस्टसाठी vhost_net नेटवर्क बॅकएंड ड्राइव्हर जे आभासी मशीनवर नियंत्रण ठेवणारे आक्रमणकर्त्यास मेमरी क्रॅटी होऊ शकते किंवा सिस्टम क्रॅश होऊ शकते, तसेच होस्ट सिस्टमवर त्याचे विशेषाधिकार वाढवू शकतो. तीव्रता: उच्च. स्थानिक प्रवेश आवश्यक आहे.
  • सीव्हीई- 2019-15118: यूएसबी-ऑडिओ ड्रायव्हरमध्ये देखील, हे आक्रमणकर्त्यास विशेषाधिकार वाढविण्यासाठी यूएसबी डिव्हाइस जोडण्याची परवानगी देऊ शकते आणि सेवेस नकार देऊ शकेल (डीओएस), सिस्टम हँग किंवा मेमरी भ्रष्टाचार. तीव्रता: मध्यम स्थानिक प्रवेश आवश्यक आहे

नवीन कर्नल आवृत्त्या डेबियन 4.19.67 साठी 2-10 + deb1u10 आणि डेबियन 4.9.189. साठी 3-9 + deb1u9 आहेत. बदल प्रभावी होण्यासाठी, रीस्टार्ट करावे लागेल ऑपरेटिंग सिस्टम.


आपली टिप्पणी द्या

आपला ई-मेल पत्ता प्रकाशित केला जाणार नाही. आवश्यक फील्ड चिन्हांकित केले आहेत *

*

*

  1. डेटा जबाबदार: मिगुएल Áन्गल गॅटन
  2. डेटाचा उद्देशः नियंत्रण स्पॅम, टिप्पणी व्यवस्थापन.
  3. कायदे: आपली संमती
  4. डेटा संप्रेषण: कायदेशीर बंधन वगळता डेटा तृतीय पक्षास कळविला जाणार नाही.
  5. डेटा संग्रहण: ओकेन्टस नेटवर्क (EU) द्वारा होस्ट केलेला डेटाबेस
  6. अधिकारः कोणत्याही वेळी आपण आपली माहिती मर्यादित, पुनर्प्राप्त आणि हटवू शकता.