Er is een last-minute oplossing vrijgegeven voor de Ubuntu 14.04-update

Linux-beveiliging

onlangs Het ontwikkelingsteam van Canonical heeft een van de reguliere updates uitgebracht die meestal hun LTS-versies ontvangen, in dit geval specifiek voor Ubuntu 14.04 LTS Trusty Tahr.

Deze updates bevatten bugfixes en vooral beveiligingspatches voor de kernel systeem.

Canonical heeft een nieuwe oplossing uitgebracht en verontschuldigde zich voor de bovenstaande problemen die zijn gegenereerd voor sommige gebruikers van een van hun LTS-versies van Ubuntu.

Onlangs zijn nieuwe soortgelijke Spectre-fouten ontdekt die op hun beurt de x86-processors van Intel beïnvloeden. Ze worden Terminal Failure F1 (L1TF) of Foreshadow genoemd.

Over gedetecteerde fouten

De beveiligingsupdate voor de kernel lost twee kwetsbaarheden op waarvan een van hen de F1-terminalfout, evenals twee andere beveiligingsfouten (CVE-2018-5390 en CVE-2018-5391) ontdekt door Juha-Matti Tilli in de TCP- en IP-implementaties van de Linux-kernel, waardoor aanvallers een denial of service kunnen veroorzaken.

En De verklaring van Canonical vermeldde het volgende:

Er werd ontdekt dat het geheugen dat aanwezig is in de L1-gegevenscache van een Intel-CPU kan worden blootgesteld aan een kwaadaardig proces dat op de CPU wordt uitgevoerd.

Deze kwetsbaarheid wordt ook wel L1 Terminal Bug (L1TF) genoemd. Waarbij een lokale aanvaller op een virtuele gastmachine dit zou kunnen gebruiken om informatie vrij te geven (geheugen van andere gasten of het hostbesturingssysteem). (CVE-2.018 tot 3.646)

Juha-Matti Tilli ontdekte dat de IP-applicatie in de Linux-kernel in sommige situaties bewerkingen uitvoerde bij het afhandelen van inkomende pakketfragmenten. Een externe aanvaller kan dit gebruiken om een ​​denial of service te veroorzaken. (CVE-2.018 tot 5391)

Zoals het normaal zou zijn, deze bugfixes voor de beveiliging zouden worden opgelost met de release van beveiligingspatches voor hen.

Ubuntu 14.04

Helaas, op Ubuntu 14.04 LTS-systemen (Trusty Tahr), meldden gebruikers dat fixes hebben ook een regressie geïntroduceerd in linux-kernelpakketten, wat bij sommige gebruikers de beroemde "Kernel Panic" zou kunnen veroorzaken bij het initialiseren van het besturingssysteem in bepaalde desktopomgevingen.

“Helaas introduceerde de update regressies die ervoor zorgden dat de kernel crashte tijdens het opstarten in sommige omgevingen en waardoor Java-applicaties niet konden worden gestart. Deze update lost de problemen op. Onze excuses voor het ongemak.

Gezien deze opmerkingen van gebruikers van deze versie van Ubuntu 14.04 LTS, moest Canonical actie ondernemen en het probleem onmiddellijk oplossen.

Waarmee er is een nieuwe gecorrigeerde versie van de Linux Kernel uitgebracht, voor gebruikers van Ubuntu 14.04 LTS Trusty Tahr, waarbij alle gebruikers worden gevraagd hun faciliteiten zo snel mogelijk bij te werken.

U kunt de verklaring raadplegen, In de volgende link.

Ubuntu 14.04 LTS-update

Zoals vermeld, heeft deze bug rechtstreeks invloed op degenen die Ubuntu 14.04 LTS-gebruikers zijn het is uiterst noodzakelijk dat ze onmiddellijk een update uitvoeren, dit om te voorkomen dat deze storingen het systeem beïnvloeden.

De update is vrij eenvoudig uit te voeren.

Ze kunnen het vanaf de terminal doen door de volgende opdrachten uit te voeren:

sudo apt-get update

sudo apt-get upgrade

sudo apt-get dist upgrade

Zodra dit is gebeurd, zou het systeem moeten beginnen met het bijwerken van de pakketten, evenals met de kernel van het systeem, het downloaden en installeren van de correctie die door de canoniek is gestart.

Op dezelfde manier kunt u dit grafisch doen door de terminal in te typen:

update-manager

En dit zal hen de overeenkomstige updates laten zien en ze hoeven alleen maar te accepteren en te installeren.

Na een standaard kernelupdate wordt aanbevolen dat gebruikers hun machines opnieuw opstarten en, indien nodig, alle kernelmodules die kunnen worden geïnstalleerd opnieuw compileren als ze de kernel handmatig hebben verwijderd.

Op dezelfde manier kunt u de instructies van Canonical raadplegen om een ​​eenvoudige en veilige update vanaf uw systeem uit te voeren.

De link is dit.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   zeba_zorin zei

    Bedankt!! Ik ga updaten!
    Laat me je een vraag stellen..
    Toen ik destijds xubuntu 16 installeerde, liep het bureaublad een paar uur en daarna bevroor de muiscursor. Er gingen 5 of 7 seconden voorbij en hij liep weer en na nog eens 5 seconden bevroor hij enzovoort voor onbepaalde tijd. Weet je waar het aan te wijten was? als het was omdat de kernel mijn 32-bit pc is of wat?
    Nogmaals bedankt!

  2.   David naranjo zei

    Er zijn verschillende factoren, van videostuurprogramma's, kernelversie en zelfs compatibiliteitsproblemen met Xorg.