En sista-minuten-fix släpps till Ubuntu 14.04-uppdateringen

Linux-säkerhet

nyligen Canonicals utvecklingsteam släppte en av de regelbundna uppdateringarna som vanligtvis får sina LTS-versioner, i det här fallet specifikt för Ubuntu 14.04 LTS Trusty Tahr.

Dessa uppdateringar innehöll buggfixar och särskilt säkerhetsuppdateringar för kärnan av systemet.

Canonical har släppt ny fix och ber om ursäkt för tidigare utgåvor som genererades för vissa användare av en av deras LTS-versioner av Ubuntu.

Nya liknande Spectre-brister har nyligen upptäckts som i sin tur påverkar Intels x86-processorer. De kallas Terminal Failure F1 (L1TF) eller Foreshadow.

Om upptäckta fel

Säkerhetsuppdateringen för kärnan löser två sårbarheter varav en av dem är F1-terminalfelsamt två andra säkerhetsfel (CVE-2018-5390 och CVE-2018-5391) upptäcktes av Juha-Matti Tilli i Linux-kärnans TCP- och IP-implementeringar, vilket kan göra det möjligt för angripare att orsaka en förnekelse av tjänsten.

En Canonicals uttalande delade följande:

Det har upptäckts att minnet som finns i L1-datacachen på en Intel-processor kan utsättas för en skadlig process som körs på processorn.

Denna sårbarhet kallas också L1 Terminal Bug (L1TF). I vilken en lokal angripare på en virtuell gästmaskin kan använda detta för att exponera information (minne från andra gäster eller värdoperativsystemet). (CVE-2.018 till 3.646)

Juha-Matti Tilli fann att IP-applikationen i Linux-kärnan utförde operationer i vissa situationer vid hantering av inkommande paketfragment. En fjärrangripare kan använda detta för att orsaka en förnekelse av tjänsten. (CVE-2.018 till 5391)

Som det normalt skulle vara, dessa säkerhetsbuggfixar skulle lösas genom att säkerhetsuppdateringar för dem släpptes.

ubuntu 14.04

Tyvärr, på Ubuntu 14.04 LTS-system (Trusty Tahr), rapporterade användare det korrigeringar har också infört en regression i Linux-kärnpaket, vilket kan orsaka den berömda "Kernel Panic" för vissa användare när de initierar operativsystemet i vissa skrivbordsmiljöer.

”Tyvärr introducerade uppdateringen regressioner som orsakade kärnkrascher under start i vissa miljöer och hindrade Java-applikationer från att starta. Den här uppdateringen löser problemen. Vi ber om ursäkt för besväret.

Med tanke på dessa kommentarer från användare av den här versionen av Ubuntu 14.04 LTS, var Canonical tvungen att vidta åtgärder i saken och måste lösa problemet omedelbart.

varpå en ny korrigerad version av Linux Kernel släpptes för Ubuntu 14.04 LTS Trusty Tahr-användare, ber alla användare att uppdatera sina anläggningar så snart som möjligt.

Du kan läsa uttalandet, I följande länk.

Ubuntu 14.04 LTS-uppdatering

Som nämnts påverkar detta fel direkt de som är Ubuntu 14.04 LTS-användare så det är extremt nödvändigt att de gör en uppdatering omedelbart, detta för att undvika att dessa fel påverkar systemet.

Uppdateringen kan göras ganska enkelt.

De kan göra det från terminalen genom att utföra följande kommandon:

sudo apt-get update

sudo apt-get upgrade

sudo apt-get dist upgrade

När detta är gjort bör systemet börja uppdatera paketen, liksom systemets kärna, ladda ner och installera den korrigering som kanonisk startade.

På samma sätt kan du göra detta grafiskt genom att skriva in terminalen:

update-manager

Och detta visar dem motsvarande uppdateringar och de behöver bara acceptera och installera.

Efter en standarduppdatering av kärnan rekommenderas att användare startar om sina maskiner och om nödvändigt kompilerar om alla kärnmoduler som kan installeras om de har avinstallerat kärnan manuellt.

På samma sätt kan du läsa instruktionerna från Canonical för att kunna utföra en enkel och säker uppdatering från ditt system.

Länken är den här.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   zeba_zorin sade

    Tack!! Jag ska uppdatera!
    Låt mig fråga dig en fråga..
    När jag installerade xubuntu 16 vid den tiden skulle skrivbordet gå några timmar och sedan skulle muspekaren frysa. 5 eller 7 sekunder gick och han gick igen och efter ytterligare 5 sekunder frös han och så vidare på obestämd tid. Vet du vad det berodde på? om det berodde på att kärnan var min 32-bitars dator eller vad?
    Tack igen!

  2.   David naranjo sade

    Det finns flera faktorer, från videodrivrutiner, kärnversion och till och med Xorg-kompatibilitetsproblem.