Kritiese kwesbaarhede in die Linux-kern

Navorsers het verskeie kritieke kwesbaarhede in die Linux-kern ontdek:

  • 'n Bufferoorloop in die virtio-netwerk-agterkant in die Linux-kern wat gebruik kan word om 'n ontkenning van diens of kode-uitvoering op die gasheer-bedryfstelsel te veroorsaak. CVE-2019-14835

  • Die Linux-kern wat op die PowerPC-argitektuur loop, hanteer nie Fasiliteit Onbeskikbare uitsonderings behoorlik in sommige situasies nie. Hierdie kwesbaarheid kan deur 'n plaaslike aanvaller uitgebuit word om sensitiewe inligting bekend te maak. CVE-2019-15030

  • Die Linux-kern wat op die PowerPC-argitektuur loop, hanteer nie onderbrekingsuitsonderings korrek in sekere situasies nie. Hierdie kwesbaarheid kan ook gebruik word om sensitiewe inligting bloot te lΓͺ. CVE-2019-15031

Die sekuriteitsopdatering is reeds uit. Dit is van toepassing op gebruikers van Ubuntu 19.04, Ubuntu 18.04 LTS en Ubuntu 16.04 LTS.

Bron: linux.org.ru

Voeg 'n opmerking