La société Oracle a publié le noyau Unbreakable Enterprise Kernel R5U3

Société Oracle une mise à jour du micrologiciel et un SDK pour l'environnement SGX, dans lequel elle a tenté de bloquer l'attaque par contournement. Les méthodes proposées d'attaque ne sont actuellement applicables qu'aux processeurs Intel, mais il n'est pas exclu que LVI soit adapté à d'autres processeurs susceptibles d'être sujets aux attaques de type Meltdown. troisième mise à jour fonctionnelle du noyau Noyau d'entreprise infrangible R5, positionné pour un usage dans la distribution Oracle Linux en tant qu'alternative au paquet standard avec noyau de Red Hat Enterprise Linux. Le noyau est disponible pour les architectures x86_64 et ARM64 (aarch64). Les codes sources du noyau, y compris la découpe en patches séparés, publiés dans le dépôt Git public d'Oracle.

Le paquet Noyau d'entreprise infrangible 5 est basé sur le noyau Linux 4.14 (UEK R4 était basé sur le noyau 4.1), enrichi de nouvelles fonctionnalités, optimisations et correctifs, et vérifié pour la compatibilité avec la majorité des applications fonctionnant sous RHEL, spécifiquement optimisé pour travailler avec les logiciels et matériels industriels d'Oracle. Les paquets d'installation et src du noyau UEK R5U1 préparés pour Oracle Linux 7 (aucun obstacle à l'utilisation de ce noyau dans des versions similaires de RHEL, CentOS et Scientific Linux).

Améliorations clés améliorations:

  • Amélioration de la prise en charge des systèmes 64 bits basés sur l'architecture ARM. Les pilotes pour ARM ont été mis à jour.
  • Pour InfiniBand, la prise en charge de la pagination à la demande a été incluse (on-demand paging), permettant de refléter la mémoire via le gestionnaire d'appels à des pages mémoire non allouées (page faults), c'est-à-dire de consommer de la mémoire uniquement lorsqu'elle est réellement utilisée.
  • Dans XFS, un blocage mutuel qui provoquait des gelées et un non-libération des blocages a été résolu.
  • Dans CIFS, un problème qui pouvait conduire à des fuites de verrouillages POSIX et à des crashs a été corrigé.
  • Des corrections ont été apportées pour résoudre les problèmes d'incompatibilité de certains matériels avec QEMU/KVM.
  • Les pilotes de périphériques ont été synchronisés avec le noyau Linux 4.14.35. Le pilote pour Broadcom Emulex LightPulse Fibre Channel SCSI a été mis à jour jusqu'à la version 12.2.0.13.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster