Bu yeni "özelliği" sevmiyoruz: Ubuntu 19.10 çekirdeği, rastgele kod yürütülmesine izin veren bir hatayla birlikte gelir

Ubuntu kernel 19.10'daki hata

Öncekine benzer bir görseli yayınlamamız çok uzun sürmedi. Çok az. 24 saat bile değil. Genellikle işletim sisteminde bir güvenlik açığı olduğunda buna benzer bir şey koyarız ve Ubuntu 19.10, hata içeren bir çekirdekle geliyor bu da keyfi kod yürütülmesine izin verir. Görünüşe göre işletim sistemi önceden hazırlanmış bir yama eklenmeden yayınlandı, bu yüzden yakında ilk çekirdek güncellemesini ve ilgili USN raporunu alacağız.

Hata bir okuyucu tarafından keşfedildi Phoronixaynı zamanda şunu da garanti eder: IPv6 çekirdek kodundaki hata hizmet reddine (DoS) veya rastgele kod yürütülmesine yol açabilir. Bir kez daha, ki son zamanlarda çok fazla oldu, Linux 5.4'ün, adını verdikleri yeni bir güvenlik modülünü içereceğini hatırlamanın tam zamanı. Kilitleme ve bu, ekipmanımız üzerindeki kontrolümüzü kaybedeceğimiz bedelle birlikte bu tür sorunların önlenmesine yardımcı olacaktır.

Canonical çekirdek güncellemesini yakında yayınlayacak

Hatayı keşfeden kullanıcı aynı zamanda bize hatayı nasıl test edeceğimizi de gösterir. aşağıdaki pasajı çalıştırın herhangi bir kullanıcı gibi:

paylaşımı kaldır -rUn sh -c 'ip bağlantısı dummy1 türü ekle && ip bağlantısını ayarla dummy1 yukarı && ip -6 rota varsayılan dev dummy1 ekle && ip -6 kuralı tablo ekle mainpress_prefixlength 0 && ping -f 1234::1'

Etkilenirsek sistemimiz çöker. Ancak Ubuntu çekirdeğindeki ve diğer Linux dağıtımlarındaki çoğu hata gibi, bu hatadan yararlanmak için de sahip olmamız gerekiyor. ekipmana fiziksel erişim.

Canonical gibi bir şirketin bir gündemi karşılaması ve lansmanını ertelemesi gerektiği açık. Eoan Ermin Ekipmana fiziksel erişim gerektiren bir arıza nedeniyle bu bir seçenek değildi. Önümüzdeki birkaç saat/gün içinde yazılım merkezimizde sorunu düzelten bir güncelleme bulunacaktır. Zamanı geldiğinde size bilgi vereceğiz.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.