Kritične ranljivosti v jedru Linuxa

Raziskovalci so odkrili več kritičnih ranljivosti v jedru Linuxa:

  • Prekoračitev medpomnilnika v ozadju omrežja virtio v jedru Linuxa, ki se lahko uporabi za povzročitev zavrnitve storitve ali izvajanja kode v gostiteljskem OS. CVE-2019-14835

  • Jedro Linuxa, ki se izvaja v arhitekturi PowerPC, v nekaterih situacijah ne obravnava pravilno izjeme Facility Unavailable. To ranljivost bi lahko izkoristil lokalni napadalec za razkritje občutljivih informacij. CVE-2019-15030

  • Jedro Linuxa, ki se izvaja v arhitekturi PowerPC, v določenih situacijah ne obravnava pravilno prekinitvenih izjem. To ranljivost je mogoče uporabiti tudi za razkritje občutljivih informacij. CVE-2019-15031

Varnostna posodobitev je že izšla. To velja za uporabnike Ubuntu 19.04, Ubuntu 18.04 LTS in Ubuntu 16.04 LTS.

Vir: linux.org.ru

Dodaj komentar