Убунту језгро је ажурирано да би поправило једну, али високу приоритетну рањивост

Убунту језгро ажурирано ради безбедности

Линук кернел је развио Линук Торвалдс, али се тада брине да остане део њиховог тима. То није случај у дистрибуцијама попут Убунту-а, јер је Цаноницал тај који је задужен за одржавање језгра вашег оперативног система, с времена на време објављује ажурирања о безбедности и одржавању, последњи пут 17. овог месеца. Поново су то урадили пре неколико сати, лансирајући нове верзије језгра за последње две верзије Убунту-а.

Вероватно, да није рањивост високог приоритета Не бих написао овај чланак извештавајући о неуспеху. Али грешка коју извештај прикупља УСН-4313-1, само један, да, овако је означен, па сам коначно одлучио да га поделим са свима вама. Рањивост је ЦВЕ-КСНУМКС-КСНУМКС и у почетку утиче на Убунту 19.10 Еоан Ермине и Убунту 18.04 ЛТС Биониц Беавер. Овде се сећамо да Убунту 19.04 Дисцо Динго више не ужива подршку.

Ажурирано језгро за исправљање грешака у Еоан Ермине и Биониц Беавер

У називу или опису рањивости помиње се „еБПФ нетачна унос потврда [ЗДИ-ЦАН-10780]“, а у детаљима се објашњава да:

Манфред Паул је открио да бпф проверавач у Линук кернелу није израчунао тачно евидентирати ограничења за одређене операције. Un локални нападач би ово могао да искористи за откривање осетљивих информација (меморија језгра) или добити административне привилегије.

Озбиљност која је додељена зависи како од лакоће искоришћавања мане, тако и од штете коју она може проузроковати. Добра вест је да вам је потребан физички приступ рачунару да бисте искористили рањивост, што другим речима такође значи да нико не може ништа учинити на даљину. Поред тога, као и обично, Цаноницал је објавио информације након објављивања нових пакета који нас већ чекају као ажурирање. Да би промене ступиле на снагу и били смо у потпуности заштићени, биће потребно поново покренути рачунар.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.