Կրիտիկական խոցելիություններ Linux միջուկում

Հետազոտողները հայտնաբերել են մի քանի կարևոր խոցելիություն Linux միջուկում.

  • Լինուքսի միջուկում virtio ցանցի հետին մասում բուֆերային հոսք, որը կարող է օգտագործվել հյուրընկալող ՕՀ-ում ծառայության մերժման կամ կոդի կատարման համար: CVE-2019-14835- ը

  • Լինուքսի միջուկը, որն աշխատում է PowerPC ճարտարապետության վրա, պատշաճ կերպով չի մշակում որոշ իրավիճակներում անհասանելի օբյեկտների բացառությունները: Այս խոցելիությունը կարող է օգտագործվել տեղական հարձակվողի կողմից՝ գաղտնի տեղեկատվությունը բացահայտելու համար: CVE-2019-15030- ը

  • PowerPC ճարտարապետության վրա աշխատող Linux միջուկը ճիշտ չի կառավարում ընդհատումների բացառությունները որոշակի իրավիճակներում: Այս խոցելիությունը կարող է օգտագործվել նաև զգայուն տեղեկատվությունը բացահայտելու համար: CVE-2019-15031- ը

Անվտանգության թարմացումն արդեն դուրս է եկել: Սա վերաբերում է Ubuntu 19.04, Ubuntu 18.04 LTS և Ubuntu 16.04 LTS-ի օգտվողներին:

Source: linux.org.ru

Добавить комментарий