Laporan tentang kerentanan yang diperbaiki di Red Hat Enterprise Linux pada tahun 2019

Perusahaan Topi Merah опубликовала laporan dari analisis resiko, terkait dengan kecepatan menghilangkan kerentanan yang teridentifikasi pada produk Red Hat selama tahun 2019. Sepanjang tahun ini, 1313 kerentanan telah diperbaiki pada produk dan layanan Red Hat (3.2% lebih banyak dibandingkan tahun 2018), dimana 27 di antaranya diklasifikasikan sebagai masalah kritis. Secara total, layanan keamanan Red Hat mempelajari 2019 kerentanan pada tahun 2714, mencakup semua kemungkinan masalah, termasuk pada program terbuka yang bukan bagian dari RHEL atau tidak muncul di RHEL.

Laporan tentang kerentanan yang diperbaiki di Red Hat Enterprise Linux pada tahun 2019

Pembaruan yang memperbaiki 98% masalah kritis dirilis dalam waktu seminggu setelah informasi publik tentang kerentanan tersebut muncul. 41% masalah kritis diselesaikan dalam satu hari.

Laporan tentang kerentanan yang diperbaiki di Red Hat Enterprise Linux pada tahun 2019

Jumlah kerentanan terbesar telah diperbaiki pada kernel Linux dan paket komponen browser. Secara khusus, 216 masalah telah diperbaiki di kernel, di Thunderbird - 156, Firefox - 152, Chromium - 131, jackson-databind - 123, kernel-rt - 112, MySQL - 95, java-1.8.0-ibm - 69, qemu- kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20. Di antara masalah yang paling signifikan, kerentanan dalam runc, mekanisme untuk eksekusi spekulatif dari instruksi CPU (MDS, SWAPG, ZombieLoad 2.0 Memperbarui, Kesalahan Pemeriksaan Mesin), KARAK Panik, libvirt, vhost-net, sudo и Sopir Intel i915.

Laporan tentang kerentanan yang diperbaiki di Red Hat Enterprise Linux pada tahun 2019

Sumber: opennet.ru

Tambah komentar