ช่องโหว่ที่สำคัญในเคอร์เนล Linux

นักวิจัยได้ค้นพบช่องโหว่ที่สำคัญหลายประการในเคอร์เนล Linux:

  • บัฟเฟอร์ล้นในแบ็กเอนด์เครือข่าย virtio ในเคอร์เนล Linux ที่สามารถใช้เพื่อทำให้เกิดการปฏิเสธบริการหรือการเรียกใช้โค้ดบนระบบปฏิบัติการโฮสต์ CVE-2019-14835

  • เคอร์เนล Linux ที่ทำงานบนสถาปัตยกรรม PowerPC ไม่สามารถจัดการข้อยกเว้น Facility Unavailable ได้อย่างถูกต้องในบางสถานการณ์ ผู้โจมตีในพื้นที่อาจใช้ประโยชน์จากช่องโหว่นี้เพื่อเปิดเผยข้อมูลที่ละเอียดอ่อน CVE-2019-15030

  • เคอร์เนล Linux ที่ทำงานบนสถาปัตยกรรม PowerPC ไม่สามารถจัดการกับข้อยกเว้นการขัดจังหวะได้อย่างถูกต้องในบางสถานการณ์ ช่องโหว่นี้ยังสามารถใช้เพื่อเปิดเผยข้อมูลที่ละเอียดอ่อนได้ CVE-2019-15031

การอัปเดตความปลอดภัยออกมาแล้ว สิ่งนี้ใช้กับผู้ใช้ Ubuntu 19.04, Ubuntu 18.04 LTS และ Ubuntu 16.04 LTS

ที่มา: linux.org.ru

เพิ่มความคิดเห็น