Не свиђа нам се ова нова „функција“: Убунту 19.10 језгро долази са грешком која омогућава произвољно извршавање кода

Грешка у Убунту кернелу 19.10

Нисмо полако објавили слику попут претходне. Веома мало. Не 24 сата. Обично ставимо нешто слично када у оперативном систему постоји сигурносна грешка и Убунту 19.10 долази са кернелом који садржи грешку што би омогућило произвољно извршавање кода. Изгледа да је оперативни систем издат без укључивања закрпе која је већ припремљена, тако да бисмо ускоро требали добити прво ажурирање језгра и одговарајући УСН извештај.

Грешку је открио читалац Пхороник, који такође осигурава да ИПв6 грешка кода језгра може довести до ускраћивања услуге (ДоС) или произвољног извршавања кода. Још једном, а у последње време их нема мало, добро је време да се сетимо да ће Линук 5.4 садржати нови сигурносни модул који су позвали лоцкдовн а то ће помоћи да се избегну проблеми ове врсте, уз плаћену цену која ће изгубити контролу над нашим тимом.

Цаноницал ће ускоро објавити ажурирање језгра

Корисник који је открио грешку такође нам показује како да тестирамо грешку, због чега морамо покрените следећи исечак као и сваки корисник:

опозив дељења -рУн сх -ц 'ип линк додај думми1 тип думми && ип линк сет думми1 уп && ип -6 роуте адд дефаулт дев думми1 && ип -6 руле адд табле маин суппресс_префикленгтх 0 && пинг -ф 1234 :: 1'

Ако смо погођени, наш систем ће се срушити. Али, као и већина грешака у Убунту језгру и другим Линук дистрибуцијама, да бисмо искористили ову грешку, морамо да имамо физички приступ опреми.

Јасно је да компанија попут Цаноницал мора да се придржава дневног реда и одлаже лансирање Еоан Хермине јер квар који је захтевао физички приступ опреми није био опција. У наредних неколико сати / дана требало би да дође до исправке у нашем софтверском центру која ће то поправити. Када за то дође време, обавестићемо вас.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.