Informe sobre vulnerabilidades corrixidas en Red Hat Enterprise Linux en 2019

Compañía Red Hat publicado informe de análise de riscos, relacionada coa velocidade de eliminación das vulnerabilidades identificadas nos produtos Red Hat durante 2019. Durante o ano arranxáronse 1313 vulnerabilidades en produtos e servizos de Red Hat (un 3.2 % máis que en 2018), das cales 27 foron clasificadas como problemas críticos. En total, o servizo de seguridade de Red Hat estudou 2019 vulnerabilidades en 2714, cubrindo todos os posibles problemas, incluídos os programas abertos que non forman parte de RHEL ou que non aparecen en RHEL.

Informe sobre vulnerabilidades corrixidas en Red Hat Enterprise Linux en 2019

As actualizacións que solucionan o 98 % dos problemas críticos lanzáronse nunha semana despois de que aparecese a información pública sobre a vulnerabilidade. O 41% dos problemas críticos resolvéronse nun día.

Informe sobre vulnerabilidades corrixidas en Red Hat Enterprise Linux en 2019

O maior número de vulnerabilidades corrixíronse no núcleo de Linux e os paquetes de compoñentes do navegador. En particular, solucionáronse 216 problemas no núcleo, en Thunderbird - 156, Firefox - 152, Chromium - 131, jackson-databind - 123, kernel-rt - 112, MySQL - 95, java-1.8.0-ibm - 69, qemu- kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20. Entre os problemas máis significativos, as vulnerabilidades en runc, mecanismos para a execución especulativa de instrucións da CPU (MDS, CAMBIO, Zombie Load 2.0, Erro de comprobación da máquina), SACO Pánico, libvirt, vhost-net, sudo и Controlador Intel i915.

Informe sobre vulnerabilidades corrixidas en Red Hat Enterprise Linux en 2019

Fonte: opennet.ru

Engadir un comentario