نقاط الضعف الحرجة في نواة لينكس

اكتشف الباحثون العديد من نقاط الضعف الحرجة في نواة لينكس:

  • تجاوز سعة المخزن المؤقت في الواجهة الخلفية لشبكة Virtio في Linux kernel والذي يمكن استخدامه للتسبب في رفض الخدمة أو تنفيذ التعليمات البرمجية على نظام التشغيل المضيف. CVE-2019-14835

  • لا يتعامل Linux kernel الذي يعمل على بنية PowerPC بشكل صحيح مع استثناءات المرافق غير المتوفرة في بعض المواقف. ويمكن استغلال هذه الثغرة الأمنية بواسطة مهاجم محلي للكشف عن معلومات حساسة. CVE-2019-15030

  • لا يتعامل Linux kernel الذي يعمل على بنية PowerPC مع استثناءات المقاطعة بشكل صحيح في مواقف معينة. يمكن أيضًا استخدام مشكلة عدم الحصانة هذه للكشف عن المعلومات الحساسة. CVE-2019-15031

التحديث الأمني ​​قد صدر بالفعل. ينطبق هذا على مستخدمي Ubuntu 19.04 وUbuntu 18.04 LTS وUbuntu 16.04 LTS.

المصدر: linux.org.ru

إضافة تعليق