நியமன புதுப்பிப்புகள் உபுண்டு கர்னலை மூன்று பாதுகாப்பு குறைபாடுகளை சரிசெய்ய, அதிக முன்னுரிமையில் ஒன்றாகும்

உபுண்டு கர்னலில் பல பிழைகள்- புதுப்பிப்பு

மீண்டும், நாம் பேச வேண்டும் கர்னல் பாதுகாப்பு குறைபாடுகள், ஆனால் நியதி ஏற்கனவே அவற்றை சரிசெய்தபோது மீண்டும் புகாரளிக்கிறோம். மொத்தத்தில், மூன்று பாதிப்புகள் கண்டறியப்பட்டு ஏற்கனவே இணைக்கப்பட்டுள்ளன, அவற்றில் ஒன்று நியமனத்தால் அதிக முன்னுரிமை என பெயரிடப்பட்டது, மற்றொன்று நடுத்தர முன்னுரிமை என பெயரிடப்பட்டுள்ளன. உபுண்டு 19.04, உபுண்டு 18.04 எல்டிஎஸ், மற்றும் உபுண்டு 16.04 எல்டிஎஸ் உள்ளிட்ட உபுண்டுவின் அனைத்து பதிப்புகளையும் இந்த மூன்று பாதிப்புகளும் பாதிக்கின்றன.

நியமனம் வெளியிட்டுள்ளது இந்த மூன்று பாதிப்புகள் பற்றிய இரண்டு அறிக்கைகள், தி யுஎஸ்என் -4135-1 அதில் உபுண்டு பதிப்புகள் மற்றும் உத்தியோகபூர்வ ஆதரவைப் பற்றி அவர்கள் எங்களிடம் கூறுகிறார்கள் யுஎஸ்என் -4135-2 இது நடைமுறையில் ஒரே விஷயத்தைக் குறிப்பிடுகிறது, ஆனால் உபுண்டு 14.04 மற்றும் உபுண்டு 12.04 ஆகியவற்றுக்கு தற்போது ESM (விரிவாக்கப்பட்ட பாதுகாப்பு பராமரிப்பு) பதிப்பாக உள்ளது. இந்த மூன்றின் மிகக் கடுமையான பிழை உபுண்டு 19.10 ஐயோன் எர்மினை பாதிக்கிறது என்று இதுவரை நிராகரிக்கப்படவில்லை.

புதிய கர்னல் இந்த மூன்று பாதிப்புகளையும் சரிசெய்கிறது

  • CVE-2019-14835: இது கண்டுபிடிக்கப்பட்டது லினக்ஸ் கர்னலில் விர்ச்சியோ நெட்வொர்க்கின் பின்தளத்தில் (vhost_net) செயல்படுத்தலில் ஒரு இடையக வழிதல். விருந்தினரைத் தாக்குபவர் இதைப் பயன்படுத்துவதன் மூலம் சேவை மறுக்கப்படுவார் (ஹோஸ்ட் ஓஎஸ் செயலிழப்பு) அல்லது ஹோஸ்ட் ஓஎஸ் (அதிக முன்னுரிமை) இல் தன்னிச்சையான குறியீட்டை இயக்கலாம்.
  • CVE-2019-15030: இபவர்பிசி கட்டமைப்புகளில் உள்ள லினக்ஸ் கர்னல் சில சூழ்நிலைகளில் வசதி கிடைக்காத விதிவிலக்குகளை போதுமான அளவு கையாளவில்லை. முக்கியமான தகவல்களை (நடுத்தர முன்னுரிமை) அம்பலப்படுத்த உள்ளூர் தாக்குபவர் இதைப் பயன்படுத்தலாம்.
  • CVE-2019-15031: பவர்பிசி கட்டமைப்புகளில் உள்ள லினக்ஸ் கர்னல் சில சூழ்நிலைகளில் குறுக்கீடு விதிவிலக்குகளை போதுமான அளவு கையாளவில்லை. முக்கியமான தகவல்களை அம்பலப்படுத்த உள்ளூர் தாக்குபவர் இதைப் பயன்படுத்தலாம்

முந்தைய இணைப்புகளில், புதுப்பிக்கப்பட வேண்டிய தொகுப்புகள் பற்றிய அனைத்து தகவல்களும் உங்களிடம் உள்ளன, ஆனால் அடிப்படையில் நாங்கள் எங்கள் மென்பொருள் புதுப்பிப்பை திறக்க வேண்டும் நாம் பார்க்கும் அனைத்தையும் "லினக்ஸ்-" என்று நிறுவவும். அனைத்து தொகுப்புகளும் நிறுவப்பட்டதும், மாற்றங்கள் நடைமுறைக்கு வர நாம் மறுதொடக்கம் செய்ய வேண்டும்.

உபுண்டு கர்னலில் பல பிழைகள்- புதுப்பிப்பு
தொடர்புடைய கட்டுரை:
உங்கள் கர்னலை இப்போது புதுப்பிக்கவும்: அனைத்து உபுண்டு பதிப்புகளின் கர்னலில் 109 சி.வி.இ பிழைகள் வரை நியமன திருத்தங்கள்

உங்கள் கருத்தை தெரிவிக்கவும்

உங்கள் மின்னஞ்சல் முகவரி வெளியிடப்பட்ட முடியாது. தேவையான புலங்கள் குறிக்கப்பட்டிருக்கும் *

*

*

  1. தரவுக்கு பொறுப்பு: மிகுவல் ஏஞ்சல் கேடன்
  2. தரவின் நோக்கம்: கட்டுப்பாட்டு ஸ்பேம், கருத்து மேலாண்மை.
  3. சட்டபூர்வமாக்கல்: உங்கள் ஒப்புதல்
  4. தரவின் தொடர்பு: சட்டபூர்வமான கடமையால் தவிர மூன்றாம் தரப்பினருக்கு தரவு தெரிவிக்கப்படாது.
  5. தரவு சேமிப்பு: ஆக்சென்டஸ் நெட்வொர்க்குகள் (EU) வழங்கிய தரவுத்தளம்
  6. உரிமைகள்: எந்த நேரத்திலும் உங்கள் தகவல்களை நீங்கள் கட்டுப்படுத்தலாம், மீட்டெடுக்கலாம் மற்றும் நீக்கலாம்.