Tyrėjai aptiko keletą svarbių „Linux“ branduolio spragų:
-
Buferio perpildymas „virtio“ tinklo užpakalinėje sistemoje „Linux“ branduolyje, kuris gali būti naudojamas siekiant atsisakyti paslaugos arba kodo vykdymo pagrindinio kompiuterio OS. CVE-2019-14835
-
„Linux“ branduolys, veikiantis „PowerPC“ architektūroje, kai kuriais atvejais netinkamai tvarko nepasiekiamo įrenginio išimtis. Vietinis užpuolikas gali pasinaudoti šiuo pažeidžiamumu, kad atskleistų neskelbtiną informaciją. CVE-2019-15030
-
„PowerPC“ architektūroje veikiantis „Linux“ branduolys tam tikrose situacijose netinkamai tvarko pertraukimų išimtis. Šis pažeidžiamumas taip pat gali būti naudojamas neskelbtinai informacijai atskleisti. CVE-2019-15031
Saugos naujinimas jau išleistas. Tai taikoma Ubuntu 19.04, Ubuntu 18.04 LTS ir Ubuntu 16.04 LTS vartotojams.
Šaltinis: linux.org.ru