新聞中心
canonical為所有受支持的ubuntu linux操作系統(tǒng)發(fā)布了新的重要Linux內(nèi)核安全更新,以解決多達(dá)28個(gè)安全漏洞。

創(chuàng)新互聯(lián)專注于鄉(xiāng)寧企業(yè)網(wǎng)站建設(shè),響應(yīng)式網(wǎng)站建設(shè),商城網(wǎng)站制作。鄉(xiāng)寧網(wǎng)站建設(shè)公司,為鄉(xiāng)寧等地區(qū)提供建站服務(wù)。全流程按需制作,專業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,創(chuàng)新互聯(lián)專業(yè)和態(tài)度為您提供的服務(wù)
影響Ubuntu 19.04(Disco Dingo),Ubuntu 18.04 LTS(Bionic Beaver)和Ubuntu 16.04 LTS(Xenial Xerus)的Linux 5.0,4.15和4.4內(nèi)核,這個(gè)新修復(fù)的最關(guān)鍵漏洞 (CVE-2019-10638)安全更新由Amit Klein和Benny Pinkas在Linux內(nèi)核中發(fā)現(xiàn),隨機(jī)化為無(wú)連接網(wǎng)絡(luò)協(xié)議生成的IP ID值,這可能允許遠(yuǎn)程攻擊者跟蹤特定的Linux設(shè)備。
安全更新還解釋了Amit Klein和Benny Pinkas在Linux內(nèi)核中的另一個(gè)關(guān)鍵漏洞 (CVE-2019-10638),但僅影響了Ubuntu 18.04 LTS(Bionic Beaver)和Ubuntu 16.04 LTS中使用的Linux 4.15內(nèi)核( Xenial Xerus)系統(tǒng)。這可能允許遠(yuǎn)程攻擊者利用Linux內(nèi)核中的另一個(gè)漏洞,因?yàn)闊o(wú)連接網(wǎng)絡(luò)協(xié)議的實(shí)現(xiàn)可能會(huì)暴露內(nèi)核地址的位置。
其他兩個(gè)重要問(wèn)題也得到了解決,惠鵬和Mathias Payer在Linux內(nèi)核的Option USB高速驅(qū)動(dòng)程序中發(fā)現(xiàn)了一個(gè)安全漏洞 (CVE-2018-19985),以及英特爾Wi-Fi中的一個(gè)問(wèn)題 (CVE-2019-0136)驗(yàn)證某些隧道直接鏈路設(shè)置(TDLS)時(shí)的設(shè)備驅(qū)動(dòng)程序,這兩者都允許物理上鄰近的攻擊者導(dǎo)致拒絕服務(wù)(DoS攻擊)并使系統(tǒng)崩潰或斷開(kāi)Wi-Fi連接。
在這個(gè)主要的新Linux內(nèi)核安全更新中修復(fù)的其他問(wèn)題中,我們可以提到軟盤(pán)驅(qū)動(dòng)程序中的兩個(gè)問(wèn)題導(dǎo)致被零除或緩沖區(qū)重寫(xiě),virtio網(wǎng)絡(luò)驅(qū)動(dòng)程序和CFS Linux內(nèi)核進(jìn)程調(diào)度程序中的無(wú)限循環(huán)漏洞, LSI Logic MegaRAID驅(qū)動(dòng)程序中的空指針解除引用漏洞,以及影響Linux內(nèi)核的藍(lán)牙UART實(shí)現(xiàn)和GTCO平板電腦輸入驅(qū)動(dòng)程序的問(wèn)題。
還解決了Linux內(nèi)核的DesignWare USB3 DRD控制器設(shè)備驅(qū)動(dòng)程序中的競(jìng)爭(zhēng)條件,QLogic QEDI iSCSI Initiator驅(qū)動(dòng)程序中的越界讀取,Raremono AM / FM / SW無(wú)線電設(shè)備驅(qū)動(dòng)程序中的錯(cuò)誤,雙重自由錯(cuò)誤在USB Rio 500設(shè)備驅(qū)動(dòng)程序中,以及ALSA(高級(jí)Linux聲音架構(gòu))子系統(tǒng),USB YUREX設(shè)備驅(qū)動(dòng)程序,CPiA2 video4linux設(shè)備驅(qū)動(dòng)程序和Softmac USB Prism54設(shè)備驅(qū)動(dòng)程序中的競(jìng)爭(zhēng)條件。
敦促用戶立即更新他們的系統(tǒng)
Linux內(nèi)核的Appletalk實(shí)現(xiàn)中發(fā)現(xiàn)的use-after-free漏洞,以及Siano USB MDTV接收器設(shè)備驅(qū)動(dòng)程序,Line 6 POD USB設(shè)備驅(qū)動(dòng)程序,藍(lán)牙協(xié)議BR/EDR規(guī)范和CAN實(shí)現(xiàn)中的問(wèn)題也在此處得到解決安全更新。因此,敦促所有Ubuntu用戶盡快將其安裝更新到新的Linux內(nèi)核版本。
使用Linux 5.0 HWE(硬件啟用)內(nèi)核的Ubuntu 19.04和Ubuntu 18.04.3 LTS用戶必須更新到linux-image 5.0.0-27.28,使用Linux 4.15 HWE內(nèi)核的Ubuntu 18.04 LTS和Ubuntu 16.04.6 LTS用戶需要將他們的系統(tǒng)更新為linux-image 4.15.0-60.67。使用Linux 4.4內(nèi)核的Ubuntu 16.04 LTS用戶也必須更新到linux-image 4.4.0-161.189。
本文題目:Canonical為所有支持的Ubuntu操作系統(tǒng)提供重要Linux內(nèi)核安全更新
文章起源:http://www.fisionsoft.com.cn/article/dpccdij.html


咨詢
建站咨詢
