Raport na temat luk naprawionych w Red Hat Enterprise Linux w 2019 roku

Firma Red Hat опубликовала raport z ocena ryzyka, związane z szybkością usuwania podatności zidentyfikowanych w produktach Red Hat w 2019 roku. W ciągu roku załatano 1313 luk w produktach i usługach Red Hat (o 3.2% więcej niż w 2018 r.), z czego 27 sklasyfikowano jako krytyczne. W sumie usługa bezpieczeństwa Red Hat zbadała w 2019 roku 2714 luk, obejmujących wszystkie możliwe problemy, w tym w programach otwartych, które nie są częścią RHEL lub nie pojawiają się w RHEL.

Raport na temat luk naprawionych w Red Hat Enterprise Linux w 2019 roku

Aktualizacje naprawiające 98% krytycznych problemów zostały wydane w ciągu tygodnia od upublicznienia informacji o luce. 41% krytycznych problemów zostało rozwiązanych w ciągu jednego dnia.

Raport na temat luk naprawionych w Red Hat Enterprise Linux w 2019 roku

Najwięcej luk zostało naprawionych w jądrze Linuksa i pakietach komponentów przeglądarki. W szczególności naprawiono 216 problemów w jądrze, w Thunderbirdzie - 156, Firefox - 152, Chromium - 131, jackson-databind - 123, kernel-rt - 112, MySQL - 95, Java-1.8.0-ibm - 69, qemu- kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20. Do najważniejszych problemów zaliczają się luki w zabezpieczeniach runc, mechanizmy spekulatywnego wykonywania instrukcji procesora (MDS, WYMIANY, Obciążenie zombie 2.0, Błąd kontroli maszyny), WOREK Panika, libvirt, vhost-net, sudo и Sterownik Intela i915.

Raport na temat luk naprawionych w Red Hat Enterprise Linux w 2019 roku

Źródło: opennet.ru

Dodaj komentarz