Jelentés a Red Hat Enterprise Linux rendszerben 2019-ben javított sebezhetőségekről

Red Hat Társaság közzétett jelentés től kockázatelemzés, amely a Red Hat termékekben 2019 során azonosított sebezhetőségek kiküszöbölésének sebességével kapcsolatos. Az év során 1313 sebezhetőséget javítottak ki a Red Hat termékekben és szolgáltatásokban (3.2%-kal több, mint 2018-ban), ebből 27-et kritikus problémának minősítettek. A Red Hat biztonsági szolgálat összesen 2019 sebezhetőséget vizsgált meg 2714-ben, lefedve az összes lehetséges problémát, beleértve azokat a nyílt programokat is, amelyek nem részei az RHEL-nek, vagy nem jelennek meg az RHEL-ben.

Jelentés a Red Hat Enterprise Linux rendszerben 2019-ben javított sebezhetőségekről

A kritikus problémák 98%-át javító frissítések egy héten belül jelentek meg a sérülékenységről szóló nyilvános információk megjelenése után. A kritikus problémák 41%-a egy napon belül megoldódott.

Jelentés a Red Hat Enterprise Linux rendszerben 2019-ben javított sebezhetőségekről

A legtöbb sebezhetőséget a Linux kernel és a böngésző komponenscsomagjaiban javították ki. Konkrétan 216 hibát javítottak ki a rendszermagban, Thunderbird - 156, Firefox - 152, Chromium - 131, jackson-databind - 123, kernel-rt - 112, MySQL - 95, java-1.8.0-ibm - 69, qemu- kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20. A legjelentősebb problémák közül a sérülékenységek runc, mechanizmusok a CPU-utasítások spekulatív végrehajtásához (MDS, CSERÉK, Zombie Load 2.0, Gépellenőrzési hiba), SACK Pánik, libvirttel, vhost-net, sudo и Intel i915 illesztőprogram.

Jelentés a Red Hat Enterprise Linux rendszerben 2019-ben javított sebezhetőségekről

Forrás: opennet.ru

Hozzászólás