Debian rregullon 5 dobësi në kernelin Buster dhe Stretch

Bërthama Debian

Siç u demonstrua dje me Azhurnime të LibreOffice 6.2.7 dhe Firefox 69.0.1, i gjithë programi kompjuterik që ekziston dhe do të ekzistojë është i gabuar. Shumë prej tyre janë probleme të vogla që e bëjnë përdorimin e tyre disi të bezdisshëm, të tilla si touchpad në LibreOffice që korrigjohet në v6.3.0 të kompletit të zyrës, por të tjerët janë defekte të sigurisë ose dobësi si ato që ka korrigjuar Debian disa orë më parë.

Për të qenë më specifik, Projekti Debian ka fiksoi gjithsej 5 dobësi që preku dy versionet e fundit të sistemit tuaj operativ, ose cila është e njëjta gjë, Debian 10 Buster dhe Debian 9 Stretch. Gjëja më e keqe nuk është numri i dobësive të rregulluara, relativisht i ulët nëse marrim parasysh se këtu kemi folur deri në njëqind, por që tre prej tyre janë me ashpërsi të lartë dhe dy prej tyre me ashpërsi të mesme.

Debian Buster dhe Stretch kishin 5 dobësi që ato tashmë i kanë rregulluar

5 defektet e sigurisë që janë korrigjuar janë si më poshtë:

  • CVE-2019-15902- Një gabim që rifuti një dobësi të Specter V1 në nënsistemin ptrace të kernelit Linux dhe mund të shfrytëzohej në distancë. Ashpërsia: e lartë.
  • CVE-2019-14821- Një sulmues lokal me qasje në / dev / kvm mund të përshkallëzojë privilegjet e tij dhe të korruptojë kujtesën ose të rrëzojë sistemin. Ashpërsia: mesatare. Kërkon qasje lokale.
  • CVE-2019-15117: i pranishëm në shoferin usb-audio, mund të lejojë një sulmues të shtojë pajisje USB për të prishur sistemin. Ashpërsia: mesatare. Kërkon qasje lokale
  • CVE-2019-14835: një defekt në shekshoferi i rrjetit vhost_net për mikpritësit e KVM që mund të lejojë një sulmues që kontrollon një makinë virtuale të shkaktojë prishje të kujtesës ose të rrëzojë sistemin, si dhe të përshkallëzojë privilegjet e tij në sistemin pritës. Ashpërsia: e lartë. Kërkon qasje lokale.
  • CVE-2019-15118: Gjithashtu i pranishëm në shoferin usb-audio, mund të lejojë një sulmues të shtojë pajisje USB për të përshkallëzuar privilegjet dhe për të shkaktuar mohimin e shërbimit (DoS), varjen e sistemit ose prishjen e kujtesës. Ashpërsia: mesatare. Kërkon qasje lokale

Versionet e reja të kernelit janë 4.19.67-2 + deb10u1 për Debian 10 dhe 4.9.189-3 + deb9u1 për Debian 9. Që ndryshimet të hyjnë në fuqi, do të duhet të rinisni Sistemi operativ.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.