Rapport om sårbarheder rettet i Red Hat Enterprise Linux i 2019

Red Hat Company опубликовала rapport fra risikoanalyse, relateret til hastigheden af ​​eliminering af sårbarheder identificeret i Red Hat-produkter i løbet af 2019. I løbet af året blev 1313 sårbarheder rettet i Red Hat-produkter og -tjenester (3.2 % flere end i 2018), hvoraf 27 blev klassificeret som kritiske problemer. I alt undersøgte Red Hat-sikkerhedstjenesten 2019 sårbarheder i 2714, der dækker alle mulige problemer, herunder i åbne programmer, der ikke er en del af RHEL eller ikke vises i RHEL.

Rapport om sårbarheder rettet i Red Hat Enterprise Linux i 2019

Opdateringer, der fikser 98 % af kritiske problemer, blev frigivet inden for en uge efter, at offentlige oplysninger om sårbarheden dukkede op. 41 % af kritiske problemer blev løst inden for en dag.

Rapport om sårbarheder rettet i Red Hat Enterprise Linux i 2019

Det største antal sårbarheder blev rettet i Linux-kernen og browserkomponentpakkerne. Især 216 problemer blev rettet i kernen, i Thunderbird - 156, Firefox - 152, Chromium - 131, jackson-databind - 123, kernel-rt - 112, MySQL - 95, java-1.8.0-ibm - 69, qemu- kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20. Blandt de væsentligste problemer er sårbarheder i runc, mekanismer til spekulativ udførelse af CPU-instruktioner (MDS, Bytte, Zombie Load 2.0, Maskintjek fejl), SACK Panik, libvirt, vhost-net, sudo и Intel i915 driver.

Rapport om sårbarheder rettet i Red Hat Enterprise Linux i 2019

Kilde: opennet.ru

Tilføj en kommentar