新聞中心
canonical為所有受支持的ubuntu版本發(fā)布了新的linux內(nèi)核安全更新,以解決研究人員最近在與各自Ubuntu版本對(duì)應(yīng)的上游Linux內(nèi)核包中發(fā)現(xiàn)的各種問(wèn)題。

在聞喜等地區(qū),都構(gòu)建了全面的區(qū)域性戰(zhàn)略布局,加強(qiáng)發(fā)展的系統(tǒng)性、市場(chǎng)前瞻性、產(chǎn)品創(chuàng)新能力,以專(zhuān)注、極致的服務(wù)理念,為客戶(hù)提供成都網(wǎng)站建設(shè)、做網(wǎng)站 網(wǎng)站設(shè)計(jì)制作按需網(wǎng)站開(kāi)發(fā),公司網(wǎng)站建設(shè),企業(yè)網(wǎng)站建設(shè),成都品牌網(wǎng)站建設(shè),成都全網(wǎng)營(yíng)銷(xiāo)推廣,成都外貿(mào)網(wǎng)站建設(shè)公司,聞喜網(wǎng)站建設(shè)費(fèi)用合理。
適用于Ubuntu 18.10 (Cosmic Cuttlefish),Ubuntu 18.04 LTS(Bionic Beaver),Ubuntu 16.04 LTS(Xenial Xerus),Ubuntu 14.04 LTS(Trusty Tahr)和Ubuntu 12.04 ESM(Precise Pangolin)32位,64位, Raspbbery Pi 2,AWS(亞馬遜網(wǎng)絡(luò)服務(wù)),GCP(谷歌云平臺(tái))和云環(huán)境,新的Linux內(nèi)核安全更新修復(fù)了可能使您的計(jì)算機(jī)和數(shù)據(jù)面臨風(fēng)險(xiǎn)的多個(gè)問(wèn)題。
影響Ubuntu 18.10(Cosmic Cuttlefish)和Ubuntu 18.04 LTS(Bionic Beaver)版本,內(nèi)核安全補(bǔ)丁只解決了一個(gè)問(wèn)題,即Felix Wilhelm在Linux內(nèi)核的Xen netback驅(qū)動(dòng)程序中發(fā)現(xiàn)的漏洞(CVE-2018-15471),該漏洞不正確在某些情況下執(zhí)行輸入驗(yàn)證,從而允許攻擊者通過(guò)拒絕服務(wù)(DoS攻擊)或可能執(zhí)行任意代碼來(lái)使易受攻擊的系統(tǒng)崩潰。
Ubuntu 18.04 LTS和Ubuntu 14.04 LTS版本都收到了針對(duì)多個(gè)漏洞的修復(fù),包括在Linux內(nèi)核的通用SCSI驅(qū)動(dòng)程序中發(fā)現(xiàn)的問(wèn)題(CVE-2017-13168)和CD-ROM驅(qū)動(dòng)程序中的整數(shù)溢出(CVE-2018-16658) ,這兩者都可能允許本地攻擊者暴露敏感信息或可能提升他/她的特權(quán)。
另一個(gè)整數(shù)溢出(CVE-2018-9363),這次發(fā)現(xiàn)在HID藍(lán)牙實(shí)現(xiàn)中,可能允許攻擊者崩潰系統(tǒng)或執(zhí)行任意代碼。由Andrey Konovalov發(fā)現(xiàn),漏洞(CVE-2017-16649)使Linux內(nèi)核的CDC USB以太網(wǎng)驅(qū)動(dòng)程序不正確地驗(yàn)證設(shè)備描述符,這可能允許物理上鄰近的攻擊者在Ubuntu 14.04 LTS上導(dǎo)致拒絕服務(wù)(系統(tǒng)崩潰)(Trusty Tahr) )機(jī)器。
在Ubuntu 12.04 ESM上修補(bǔ)L1終端故障(L1TF)缺陷
這次Ubuntu 16.04 LTS版本受到最多關(guān)注,修復(fù)了7個(gè)安全漏洞,修補(bǔ)了EXT4,F(xiàn)2FS,HFS +,procfs和KVM實(shí)現(xiàn)中發(fā)現(xiàn)的問(wèn)題。最后,對(duì)于Ubuntu 12.04 ESM用戶(hù),Canonical還修補(bǔ)了針對(duì)本地和虛擬機(jī)(CVE-2018-3620 和 CVE-2018-3646)上的L1終端故障(L1TF)漏洞修補(bǔ)的內(nèi)核。
正如所料,敦促這些Ubuntu版本的所有用戶(hù)盡快將內(nèi)核包更新到新版本。更新內(nèi)核后,您必須重新啟動(dòng)計(jì)算機(jī)才能使更改生效,并記住始終通過(guò)應(yīng)用官方存儲(chǔ)庫(kù)中的所有可用更新和安全修補(bǔ)程序使您的安裝保持最新。
本文題目:Canonical為所有支持的Ubuntu版本提供新的內(nèi)核安全更新
瀏覽路徑:http://m.fisionsoft.com.cn/article/djddspp.html


咨詢(xún)
建站咨詢(xún)
