Kritiniai Linux branduolio pažeidžiamumai

Tyrėjai aptiko keletą svarbių „Linux“ branduolio spragų:

  • Buferio perpildymas „virtio“ tinklo užpakalinėje sistemoje „Linux“ branduolyje, kuris gali būti naudojamas siekiant atsisakyti paslaugos arba kodo vykdymo pagrindinio kompiuterio OS. CVE-2019-14835

  • „Linux“ branduolys, veikiantis „PowerPC“ architektūroje, kai kuriais atvejais netinkamai tvarko nepasiekiamo įrenginio išimtis. Vietinis užpuolikas gali pasinaudoti šiuo pažeidžiamumu, kad atskleistų neskelbtiną informaciją. CVE-2019-15030

  • „PowerPC“ architektūroje veikiantis „Linux“ branduolys tam tikrose situacijose netinkamai tvarko pertraukimų išimtis. Šis pažeidžiamumas taip pat gali būti naudojamas neskelbtinai informacijai atskleisti. CVE-2019-15031

Saugos naujinimas jau išleistas. Tai taikoma Ubuntu 19.04, Ubuntu 18.04 LTS ir Ubuntu 16.04 LTS vartotojams.

Šaltinis: linux.org.ru

Добавить комментарий