Oracle a publié le noyau Unbreakable Enterprise Kernel R5U4

Société Oracle une mise à jour du micrologiciel et un SDK pour l'environnement SGX, dans lequel elle a tenté de bloquer l'attaque par contournement. Les méthodes proposées d'attaque ne sont actuellement applicables qu'aux processeurs Intel, mais il n'est pas exclu que LVI soit adapté à d'autres processeurs susceptibles d'être sujets aux attaques de type Meltdown. quatrième mise à jour fonctionnelle du noyau Noyau d'entreprise infrangible R5, positionné pour un usage dans la distribution Oracle Linux en tant qu'alternative au paquet standard avec noyau de Red Hat Enterprise Linux. Le noyau est disponible pour les architectures x86_64 et ARM64 (aarch64). Les codes sources du noyau, y compris la découpe en patches séparés, publiés dans le dépôt Git public d'Oracle.

Le paquet Noyau d'entreprise infrangible 5 est basé sur le noyau Linux 4.14 (L'UEK R4 était basé sur le noyau 4.1, et l'UEK R6 sur 5.4), qui est complété par de nouvelles fonctionnalités, optimisations et corrections, et a également été testé pour sa compatibilité avec la majorité des applications fonctionnant sur RHEL, spécialement optimisé pour fonctionner avec les logiciels et matériels industriels Oracle. Les paquets d'installation et src avec le noyau UEK R5U4 préparés pour Oracle Linux 7 (aucun obstacle à l'utilisation de ce noyau dans des versions similaires de RHEL, CentOS et Scientific Linux).

Améliorations clés améliorations:

  • Ajout du support pour la réservation de plages d'espace d'adresses virtuelles de processus (Process Virtual Address Space Reservation), permettant d'améliorer la stabilité des bases de données Oracle avec la randomisation de la disposition de l'espace d'adresses (ASLR) activée.
  • Des corrections et optimisations récentes du noyau principal ont été transférées pour NFS, liées à l'accès au cache de pages, au traitement des appels RPC et au support des clients NFSv4. Des problèmes de fonctionnement de NFS au-dessus de OCSF2 ont été résolus.
  • Les outils de diagnostic de la pile TCP ont été étendus, ajoutant le support de points de trace basés sur eBPF et réduisant les coûts liés au traçage.
  • De nouveaux correctifs ont été transférés depuis le noyau 5.6 pour protéger contre les vulnérabilités de classe Spectre v1.
  • Les pilotes de périphériques ont été mis à jour, y compris de nouvelles versions de pilotes pour BCM573xx (bnxt_en), Interface hôte de commutation Ethernet Intel (fm10k), Connexion Ethernet Intel XL710 (i40e), Broadcom MegaRAID SAS (megaraid_sas), LSI MPT Fusion SAS 3.0 (mpt3sas), HBA Fibre Channel QLogic (qla2xxx), Contrôleur Microsemi Smart Family (smartpqi), Périphérique de gestion de volume Intel (vmd) et Interface de communication de machine virtuelle Mware (vmw_vmci).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster