内容字号:默认大号超大号

段落设置:取消段首缩进段首缩进

字体设置:切换到微软雅黑切换到宋体

业界
软件
手机
数码
电脑
学院
测评
图赏
视频
游戏
原创
直播
 AI
5G
苹果
微软
iPhone
Win10
精准搜索请尝试:精确搜索

Ubuntu 发布 Linux 内核安全更新,缓解一系列 CPU 漏洞

2019/11/15 8:31:18来源:开源中国作者:白开水不加糖责编:骑士评论:

Canonical 为其所有受支持的 Ubuntu Linux 版本发布了一批新的 Linux 内核安全更新,以解决最新的 Intel CPU 漏洞以及其他重要缺陷。

正如前几天所宣布的那样,Canonical 迅速响应了影响英特尔 CPU 微体系结构的最新安全漏洞,因此他们现在发布了 Linux 内核更新来缓解这些漏洞。包括有 CVE-2019-11135,CVE-2018-12207,CVE-2019-0154  和 CVE-2019-0155,这些漏洞可能允许本地攻击者公开敏感信息或可能提升特权或导致拒绝服务。

而除了解决影响英特尔 CPU 的这些安全问题之外,新的 Linux 内核安全更新还解决了在 shiftfs 中发现的,可能允许本地攻击者执行任意代码,导致服务被拒绝(系统崩溃)或绕过 DAC 权限的三个漏洞(CVE-2019-15791,CVE-2019-15792 和 CVE-2019-15793)。

同时,此次更新还修复了在 Linux 内核的 802.11 Wi-Fi 配置接口中发现的缓冲区溢出(CVE-2019-16746),以及在 Realtek Wi-Fi 驱动程序中发现的另一个缓冲区溢出(CVE-2019-17666)。

另外,该安全更新还修复了在 Linux 内核的 Appletalk,AX25,NFC,ISDN 和 IEEE 802.15.4 低速率无线网络协议实现中发现的,仅影响 Ubuntu 19.04,Ubuntu 18.04 LTS,Ubuntu 16.04 LTS 系统的几个漏洞,即 CVE-2019-17052,CVE-2019-17053,CVE-2019-17054,CVE-2019-17055 和 CVE-2019 -17056,所有这些漏洞都可能允许本地攻击者创建原始套接字。

以及修复了在 Linux 内核的 Atheros AR6004 USB Wi-Fi 设备驱动程序中发现的漏洞(CVE-2019-15098),和在 Binder IPC 驱动程序实现中发现的 CVE-2019-2215。

Canonical 敦促用户再次将其系统更新为上述新的 Linux 内核版本,以解决问题。

相关文章

关键词:UbuntuLinux

IT之家,软媒旗下科技门户网站 - 爱科技,爱这里。

Copyright (C)RuanMei.com, All Rights Reserved.

软媒公司版权所有