Canonical, Ubuntu 16.04 çekirdeğini 12 güvenlik açığını gidermek için günceller

Ubuntu 16.04 Xenial Xerus çekirdeği

Görünüşe göre Canonical, Kilitleme, diğer şeylerin yanı sıra, rastgele kod yürütülmesini engelleyerek güvenliği artıracak bir Linux 5.4 özelliği. Ve bugün, toplamda 12'den bahsettiği iki yeni güvenlik raporu yayınladı. Ubuntu 16.04 LTS çekirdeğindeki güvenlik açıkları düzeltildi, ikisini Ubuntu 18.04 LTS'ye de etkiliyor. Bu raporlara göre ne Ubuntu 19.04 ne de Ubuntu 19.10 etkileniyor.

On iki güvenlik açığından, 8 orta öncelikli olarak etiketlendidiğer dördü düşük öncelikli olarak etiketlendi. Raporlarda güvenlik açıkları yayınlandı USB-4145-1, bize yalnızca Ubuntu 11'te bulunan 16.04'i ve USN-4144-1, bize Xenial Xerus'ta Bionic Beaver'ı da etkileyen iki güvenlik açığından bahsediyor. Canonical, güvenlik açıklarını düzelttikten sonra raporları yayınlar.

Ubuntu 16.04 çekirdeği, en çok yamayı alan çekirdek

Linux 5.4 ile gelen Kilitleme işlevini "destekleyen" hatalar arasında bizde CVE-2019-15215, CVE-2019-15211, CVE-2019-13631, CVE-2019-11487, CVE-2018-20976, CVE-2017-18509 y el CVE-2018-20976, yukarıdakilerin bazıları düşük önceliklidir, ancak tümü bir saldırganın keyfi kod yürütme.

Diğer beş başarısızlık, CVE-2019-15926, CVE-2019-10207, CVE-2019-0136, CVE-2018-20961 y CVE-2016-10905, kullanılabilir DoS saldırıları yapmakhatta bazı durumlarda işletim sisteminin engellenmesine veya "çökmesine" izin verilir. Bahsettiğimiz gibi, yukarıdaki hataların hiçbiri yüksek öncelikli değildir.

Ubuntu 16.04 ve Ubuntu 18.04 çekirdek güncellemeleri artık Yazılım Güncelleme uygulamalarından veya farklı Ubuntu tatları için yazılım merkezlerinden edinilebilir. Çekirdek yamaları, paket adı "linux-" ile başlayan yamalardır ve uygulandığında değişikliklerin etkili olması için işletim sistemini yeniden başlatmamız gerekir. Ubuntu'nun LTS sürümlerinde bulunan Canlı Yama işlevini kullanıyorsak, yeniden başlatmamız gerekmeyecektir, ancak Kilitleme, Sizi bekleyeceğiz.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.