Vulnerabilità critiche nel kernel Linux

I ricercatori hanno scoperto diverse vulnerabilità critiche nel kernel Linux:

  • Un buffer overflow nel backend della rete virtio nel kernel Linux che può essere utilizzato per causare un rifiuto di servizio o l'esecuzione di codice sul sistema operativo host. CVE-2019-14835

  • Il kernel Linux in esecuzione sull'architettura PowerPC non gestisce correttamente le eccezioni Facility Unavailable in alcune situazioni. Questa vulnerabilità potrebbe essere sfruttata da un utente malintenzionato locale per divulgare informazioni sensibili. CVE-2019-15030

  • Il kernel Linux in esecuzione sull'architettura PowerPC non gestisce correttamente le eccezioni di interrupt in determinate situazioni. Questa vulnerabilità può essere utilizzata anche per esporre informazioni riservate. CVE-2019-15031

L'aggiornamento di sicurezza è già disponibile. Questo vale per gli utenti di Ubuntu 19.04, Ubuntu 18.04 LTS e Ubuntu 16.04 LTS.

Fonte: linux.org.ru

Aggiungi un commento