Изследователите откриха няколко критични уязвимости в ядрото на Linux:
-
Ядрото на Linux, работещо на архитектура PowerPC, не обработва правилно изключенията Facility Unavailable в някои случаи. Тази уязвимост може да бъде използвана от местен злонамерен участник за разкриване на конфиденциална информация. CVE-2019-15030
-
Ядрото на Linux, работещо на архитектура PowerPC, в определени ситуации неправилно обработва изключения при прекъсвания. Тази уязвимост също може да бъде използвана за разкриване на конфиденциална информация. CVE-2019-15031
Актуализацията за сигурност вече е издадена. Тя се отнася за потребителите на Ubuntu 19.04, Ubuntu 18.04 LTS и Ubuntu 16.04 LTS.
Източник: linux.org.ru
