Canonical ponownie aktualizuje jądro Ubuntu, po raz kolejny ze względu na luki w zabezpieczeniach

Ubuntu Linux 5.0.0-20.21

Canonical uruchomił nowa aktualizacja jądra Ubuntu. To jest trzecia aktualizacja (masz drugą tutaj y tutaj) w mniej niż 10 dni i wszystkie zostały wydane w celu naprawienia różnych luk w zabezpieczeniach. Nowa wersja poprawia aż trzy, wpływając na wszystkie Ubuntu 19.04 Disco Dingo, najnowszą stabilną wersję systemu operacyjnego opracowaną przez Canonical. Tym, który odkrył dwa z nich, jest ponownie Jonathan Looney.

Nowa wersja, już dostępna w oficjalnych repozytoriach Ubuntu, to Linux 5.0.0-20.21 a aktualizacja jest oznaczona jako średnio pilna. To, co jest teraz dostępne, to normalna aktualizacja, jedna z trwających całe życie, to znaczy taka, która wymaga ponownego uruchomienia, aby ochrona zadziałała. Błędy, które naprawia Linux 5.0.0-20.21 to 1831638, CVE-2019-11479 y CVE-2019-11478.

To właśnie rozwiązuje najnowsza aktualizacja jądra Ubuntu

  • Błąd 1831638: Zdalna odmowa usługi (wyczerpanie zasobów) spowodowana naruszeniem tablicy wyników TCP SACK.
  • CVE-2019-11479: odkryte przez Jonathana Looneya, umożliwia zdalnemu peerowi fragmentację kolejek przekazywania TCP znacznie bardziej niż w przypadku zastosowania większego MSS.
  • CVE-2019-11478: również odkryte przez Looney, uOsoba atakująca zdalnie może to wykorzystać do spowodowania ataku typu „odmowa usługi”.

Jak zawsze, gdy publikowane są aktualizacje zabezpieczeń, Firma Canonical zaleca jak najszybszą aktualizację. Wielokrotnie nie warto wariować, ale biorąc pod uwagę, że dwa błędy można wykorzystać zdalnie i jak niewiele kosztuje aktualizacja, warto zaktualizować, gdy tylko usiądziemy przed komputerem.

Jak wspomnieliśmy wcześniej, Ta aktualizacja zostanie w pełni zastosowana po zainstalowaniu i ponownym uruchomieniu komputera. Nie jest wykluczone, że Canonical wyda również zaktualizowane wersje jądra dla Ubuntu 18.10, 18.04 i 16.04. W takim przypadku prawdopodobne jest, że za kilka dni zostanie wydana wersja Live Patch dla Ubuntu 18.04 i Ubuntu 16.04. W każdym razie sprawdź, czy jest dostępna aktualizacja i zainstaluj ją jak najszybciej.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Krawędź Matyczna powiedział

    Co się stało, wiadomości ... Ubuntu zostało zaktualizowane !!