Krytyczne podatności w jądrze Linux

Badacze odkryli kilka krytycznych luk w jądrze systemu Linux:

  • Przepełnienie bufora w części serwerowej sieci virtio w jądrze Linux, które może zostać wykorzystane do wywołania odmowy usługi lub wykonania kodu na systemie operacyjnym hosta. CVE-2019-14835

  • Jądro Linux działające na architekturze PowerPC nie obsługuje poprawnie wyjątków Facility Unavailable w niektórych sytuacjach. Ta podatność może być wykorzystana przez lokalnego napastnika do ujawnienia poufnych informacji. CVE-2019-15030

  • Jądro Linux działające na architekturze PowerPC w określonych sytuacjach nieprawidłowo obsługuje wyjątki związane z przerwaniami. Ta podatność również może być wykorzystana do ujawnienia poufnych informacji. CVE-2019-15031

Aktualizacja zabezpieczeń już została wydana. Dotyczy ona użytkowników Ubuntu 19.04, Ubuntu 18.04 LTS i Ubuntu 16.04 LTS.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster