Des chercheurs ont découvert plusieurs vulnérabilités critiques dans le noyau Linux :
-
Le noyau Linux fonctionnant sur l'architecture PowerPC ne traite pas correctement les exceptions de type Facility Unavailable dans certaines situations. Cette vulnérabilité peut être exploitée par un attaquant local pour divulguer des informations sensibles. CVE-2019-15030
-
Le noyau Linux fonctionnant sur l'architecture PowerPC ne gère pas correctement les exceptions lors des interruptions dans certaines situations. Cette vulnérabilité peut également être exploitée pour divulguer des informations sensibles. CVE-2019-15031
Une mise à jour de sécurité est déjà disponible. Elle concerne les utilisateurs d'Ubuntu 19.04, Ubuntu 18.04 LTS et Ubuntu 16.04 LTS.
Source : linux.org.ru
