Laporan tentang kelemahan yang diperbaiki dalam Red Hat Enterprise Linux pada 2019

Syarikat Red Hat ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° laporan daripada analisis risiko, berkaitan dengan kelajuan menghapuskan kelemahan yang dikenal pasti dalam produk Red Hat sepanjang 2019. Pada tahun tersebut, 1313 kelemahan telah diperbaiki dalam produk dan perkhidmatan Red Hat (3.2% lebih daripada pada tahun 2018), di mana 27 daripadanya telah diklasifikasikan sebagai isu kritikal. Secara keseluruhan, perkhidmatan keselamatan Red Hat mengkaji 2019 kelemahan pada 2714, meliputi semua masalah yang mungkin berlaku, termasuk dalam program terbuka yang bukan sebahagian daripada RHEL atau tidak muncul dalam RHEL.

Laporan tentang kelemahan yang diperbaiki dalam Red Hat Enterprise Linux pada 2019

Kemas kini yang membetulkan 98% isu kritikal dikeluarkan dalam masa seminggu selepas maklumat awam tentang kerentanan itu muncul. 41% daripada isu kritikal telah diselesaikan dalam masa sehari.

Laporan tentang kelemahan yang diperbaiki dalam Red Hat Enterprise Linux pada 2019

Bilangan kerentanan terbesar telah diperbaiki dalam kernel Linux dan pakej komponen penyemak imbas. Khususnya, 216 masalah telah diperbaiki dalam kernel, dalam Thunderbird - 156, Firefox - 152, Chromium - 131, jackson-databind - 123, kernel-rt - 112, MySQL - 95, java-1.8.0-ibm - 69, qemu- kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20. Antara masalah yang paling ketara, kelemahan dalam runc, mekanisme untuk pelaksanaan spekulatif arahan CPU (MDS, TUKARAN, Muatan Zombie 2.0, Ralat Semakan Mesin), Panik SACK, kebebasan, vhost-net, sudo ΠΈ Pemacu Intel i915.

Laporan tentang kelemahan yang diperbaiki dalam Red Hat Enterprise Linux pada 2019

Sumber: opennet.ru

Tambah komen