Հաշվետվություն Red Hat Enterprise Linux-ում 2019 թվականին ֆիքսված խոցելիության մասին

Red Hat ընկերություն опубликовала հաղորդում է ռիսկի վերլուծություն, կապված 2019 թվականի ընթացքում Red Hat արտադրանքներում հայտնաբերված խոցելիությունների վերացման արագության հետ։ Տարվա ընթացքում Red Hat-ի արտադրանքներում և ծառայություններում ֆիքսվել է 1313 խոցելիություն (3.2%-ով ավելի, քան 2018-ին), որից 27-ը դասակարգվել են որպես կրիտիկական խնդիրներ։ Ընդհանուր առմամբ, Red Hat անվտանգության ծառայությունը 2019 թվականին ուսումնասիրել է 2714 խոցելիություն՝ ընդգրկելով բոլոր հնարավոր խնդիրները, այդ թվում՝ բաց ծրագրերում, որոնք RHEL-ի մաս չեն կազմում կամ չեն հայտնվում RHEL-ում։

Հաշվետվություն Red Hat Enterprise Linux-ում 2019 թվականին ֆիքսված խոցելիության մասին

Կրիտիկական խնդիրների 98%-ը շտկող թարմացումները հրապարակվեցին մեկ շաբաթվա ընթացքում՝ խոցելիության մասին հանրային տեղեկատվության հայտնվելուց հետո: Կրիտիկական հարցերի 41%-ը լուծվել է մեկ օրվա ընթացքում.

Հաշվետվություն Red Hat Enterprise Linux-ում 2019 թվականին ֆիքսված խոցելիության մասին

Ամենամեծ թվով խոցելիություններ ֆիքսվել են Linux միջուկի և բրաուզերի բաղադրիչների փաթեթներում։ Մասնավորապես, միջուկում ուղղվել է 216 խնդիր, Thunderbird-ում՝ 156, Firefox-ում՝ 152, Chromium-ում՝ 131, jackson-databind-ում՝ 123, kernel-rt-ում՝ 112, MySQL-ում՝ 95, java-1.8.0-ibm-ում՝ 69, qemu- kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20: Ամենաէական խնդիրներից են խոցելիությունները runc, CPU հրահանգների սպեկուլյատիվ կատարման մեխանիզմներ (MDS, Փոխանակումներ, Zombie Load 2.0, Մեքենայի ստուգման սխալ), Պարկ Խուճապ, գրադարան, vhost-net, sudo и Intel i915 վարորդ.

Հաշվետվություն Red Hat Enterprise Linux-ում 2019 թվականին ֆիքսված խոցելիության մասին

Source: opennet.ru

Добавить комментарий