Zpráva o zranitelnostech opravených v Red Hat Enterprise Linux v roce 2019

Společnost Red Hat publikováno zpráva z analýza rizik, související s rychlostí odstraňování zranitelných míst zjištěných v produktech Red Hat během roku 2019. Během roku bylo v produktech a službách Red Hat opraveno 1313 3.2 zranitelností (o 2018 % více než v roce 27), z nichž 2019 bylo klasifikováno jako kritické. Celkem bezpečnostní služba Red Hat v roce 2714 prostudovala XNUMX XNUMX zranitelností, pokrývajících všechny možné problémy, včetně otevřených programů, které nejsou součástí RHEL nebo se v RHEL neobjevují.

Zpráva o zranitelnostech opravených v Red Hat Enterprise Linux v roce 2019

Aktualizace opravující 98 % kritických problémů byly vydány do týdne poté, co se objevily veřejné informace o zranitelnosti. 41 % kritických problémů bylo vyřešeno během jednoho dne.

Zpráva o zranitelnostech opravených v Red Hat Enterprise Linux v roce 2019

Největší počet zranitelností byl opraven v linuxovém jádře a balíčcích komponent prohlížeče. Konkrétně bylo opraveno 216 problémů v jádře, v Thunderbirdu - 156, Firefoxu - 152, Chromium - 131, jackson-databind - 123, kernel-rt - 112, MySQL - 95, java-1.8.0-ibm - 69, qemu- kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20. Mezi nejvýznamnější problémy patří zranitelnosti v runc, mechanismy pro spekulativní provádění instrukcí CPU (MDS, VÝMĚNY, Zombie zatížení 2.0, Chyba kontroly stroje), SACK Panika, libvirt, vhost-net, sudo и Intel i915 ovladač.

Zpráva o zranitelnostech opravených v Red Hat Enterprise Linux v roce 2019

Zdroj: opennet.ru

Přidat komentář