Canonical actualizează din nou nucleul Ubuntu, din nou din cauza defectelor de securitate

Ubuntu Linux 5.0.0-20.21

Canonical a lansat un noua actualizare a kernel-ului Ubuntu. Aceasta este a treia actualizare (aveți cealaltă aici y aici) în mai puțin de 10 zile și toate au fost eliberate pentru a remedia diferite defecte de securitate. Noua versiune corectează până la trei, afectându-le pe toate Ubuntu 19.04 Disco Dingo, cea mai recentă versiune stabilă a sistemului de operare dezvoltată de Canonical. Cel care a descoperit doi dintre ei este din nou Jonathan Looney.

Noua versiune, disponibilă deja în depozitele oficiale Ubuntu, este Linux 5.0.0-20.21 iar actualizarea este etichetată de urgență medie. Ceea ce este disponibil acum este o actualizare normală, una dintre cele pe tot parcursul vieții, adică una care necesită o repornire pentru ca protecția să aibă efect. Bug-urile pe care le remediază Linux 5.0.0-20.21 sunt 1831638, CVE-2019-11479 y CVE-2019-11478.

Aceasta este ceea ce remediază cea mai recentă actualizare a kernel-ului Ubuntu

  • Bugul 1831638: Negarea de la distanță a serviciului (epuizarea resurselor) cauzată de manipularea tabloului de bord TCP SACK.
  • CVE-2019-11479: descoperit de Jonathan Looney, permite unui partener la distanță să fragmenteze cozile de redirecționare TCP semnificativ mai mult decât dacă s-ar aplica un MSS mai mare.
  • CVE-2019-11478: descoperit și de Looney, uUn atacator la distanță ar putea folosi acest lucru pentru a provoca refuzul de serviciu.

Ca întotdeauna când sunt lansate actualizările de securitate, Canonical recomandă actualizarea cât mai curând posibil. De multe ori nu merită să ne speriem, dar, având în vedere că două dintre erori pot fi exploatate de la distanță și cât de puțin costă aplicarea actualizărilor, merită actualizate imediat ce ne așezăm în fața computerului.

După cum am menționat anterior, Această actualizare va fi aplicată complet după instalarea și repornirea computerului. Nu este exclus ca Canonical să lanseze și versiuni actualizate ale nucleului pentru Ubuntu 18.10, 18.04 și 16.04. Dacă acesta este cazul, este posibil ca în câteva zile să fie lansată versiunea Live Patch pentru Ubuntu 18.04 și Ubuntu 16.04. În orice caz, verificați dacă există o actualizare disponibilă și instalați-o cât mai curând posibil.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.

  1.   Matic Edge el a spus

    Ce s-a întâmplat, știri ... Ubuntu este actualizat !!