Canonical cập nhật lại nhân Ubuntu, một lần nữa do lỗi bảo mật

Ubuntu Linux 5.0.0-20.21

Canonical đã đưa ra một cập nhật hạt nhân Ubuntu mới. Đây là bản cập nhật thứ ba (bạn có cái khác đây y đây) trong vòng chưa đầy 10 ngày và tất cả chúng đã được phát hành để sửa các lỗi bảo mật khác nhau. Phiên bản mới sửa chữa tối đa ba lỗi, ảnh hưởng đến tất cả chúng là Ubuntu 19.04 Disco Dingo, phiên bản ổn định mới nhất của hệ điều hành do Canonical phát triển. Người đã phát hiện ra hai trong số họ một lần nữa là Jonathan Looney.

Phiên bản mới, đã có trong kho lưu trữ chính thức của Ubuntu, là Linux 5.0.0-20.21 và bản cập nhật được gắn nhãn mức độ khẩn cấp trung bình. Những gì có sẵn ngay bây giờ là một bản cập nhật bình thường, một trong những bản cập nhật trọn đời, tức là những bản cập nhật yêu cầu khởi động lại để bảo vệ có hiệu lực. Các lỗi mà Linux 5.0.0-20.21 sửa là 1831638, CVE-2019-11479 y CVE-2019-11478.

Đây là những gì bản cập nhật hạt nhân Ubuntu mới nhất sửa lỗi

  • Lỗi 1831638: Từ chối dịch vụ từ xa (cạn kiệt tài nguyên) do giả mạo bảng điểm TCP SACK.
  • CVE-2019-11479: được phát hiện bởi Jonathan Looney, cho phép một máy ngang hàng từ xa phân mảnh hàng đợi chuyển tiếp TCP nhiều hơn đáng kể so với khi áp dụng MSS lớn hơn.
  • CVE-2019-11478: cũng được phát hiện bởi Looney, uKẻ tấn công từ xa có thể sử dụng điều này để gây ra từ chối dịch vụ.

Như thường lệ khi các bản cập nhật bảo mật được phát hành, Canonical khuyên bạn nên cập nhật càng sớm càng tốt. Nhiều khi điều đó không đáng phải lo lắng nhưng xét đến việc hai trong số các lỗi có thể được khai thác từ xa và chi phí áp dụng các bản cập nhật là rất ít, nên cập nhật ngay khi chúng ta ngồi trước máy tính.

Như chúng tôi đã đề cập trước đó, Bản cập nhật này sẽ được áp dụng đầy đủ sau khi cài đặt và khởi động lại máy tính. Không thể loại trừ rằng Canonical cũng phát hành các phiên bản cập nhật của Kernel cho Ubuntu 18.10, 18.04 và 16.04. Nếu đúng như vậy, có khả năng trong một vài ngày tới phiên bản Live Patch cho Ubuntu 18.04 và Ubuntu 16.04 sẽ được phát hành. Trong mọi trường hợp, hãy kiểm tra xem có bản cập nhật nào không và cài đặt nó càng sớm càng tốt.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Matic Edge dijo

    Điều gì đã xảy ra, tin tức ... Ubuntu được cập nhật !!