Справаздача аб уразлівасцях, ухіленых у Red Hat Enterprise Linux у 2019 году

Кампанія Red Hat апублікавала справаздача з аналізам рызык, Звязаных аператыўнасцю ліквідацыі ўразлівасцяў, выяўленых у прадуктах Red Hat на працягу 2019 года. За год у прадуктах і сэрвісах Red Hat было выпраўлена 1313 уразлівасцей (на 3.2% больш, чым за 2018 год), з якіх 27 быў прысвоены статут крытычных праблем. Усяго службай бяспекі Red Hat у 2019 годзе было вывучана 2714 уразлівасцяў, якія ахопліваюць усе магчымыя праблемы, у тым ліку ў адкрытых праграмах, якія не ўваходзяць у склад RHEL або не праяўляюцца ў RHEL.

Справаздача аб уразлівасцях, ухіленых у Red Hat Enterprise Linux у 2019 году

Абнаўленні з устараненнем 98% крытычных праблем былі выпушчаныя на працягу тыдня, пасля з'яўлення публічнай інфармацыі аб уразлівасці. 41% крытычных праблем былі ўхіленыя на працягу дня.

Справаздача аб уразлівасцях, ухіленых у Red Hat Enterprise Linux у 2019 году

Найбольшая колькасць уразлівасцяў было ўхілена ў ядры Linux і пакетах з браузерными кампанентамі. У прыватнасці ў ядры было ўхілена 216 праблем, у Thunderbird – 156, Firefox – 152, Chromium – 131, jackson-databind – 123, kernel-rt – 112, MySQL – 95, java-1.8.0-ibm – 69, q kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20. З найбольш значных праблем адзначаны ўразлівасці ў запускаць, механізмах спекулятыўнага выканання інструкцый CPU (МДС, ПАМЯТЫ, Загрузка зомбі 2.0, Machine Check Error), мяшок панікі, лібвірт, vhost-net, Sudo и драйверы Intel i915.

Справаздача аб уразлівасцях, ухіленых у Red Hat Enterprise Linux у 2019 году

Крыніца: opennet.ru

Дадаць каментар