รายงานช่องโหว่ที่ได้รับการแก้ไขใน Red Hat Enterprise Linux ในปี 2019

บริษัทเรดแฮท การตีพิมพ์ รายงานจาก การวิเคราะห์ความเสี่ยงที่เกี่ยวข้องกับความเร็วในการกำจัดช่องโหว่ที่ระบุในผลิตภัณฑ์ Red Hat ในปี 2019 ในระหว่างปี มีการแก้ไขช่องโหว่ 1313 รายการในผลิตภัณฑ์และบริการของ Red Hat (เพิ่มขึ้น 3.2% จากปี 2018) โดย 27 รายการถูกจัดว่าเป็นปัญหาร้ายแรง โดยรวมแล้ว บริการรักษาความปลอดภัยของ Red Hat ศึกษาช่องโหว่ 2019 รายการในปี 2714 ครอบคลุมปัญหาที่เป็นไปได้ทั้งหมด รวมถึงในโปรแกรมแบบเปิดที่ไม่ได้เป็นส่วนหนึ่งของ RHEL หรือไม่ปรากฏใน RHEL

รายงานช่องโหว่ที่ได้รับการแก้ไขใน Red Hat Enterprise Linux ในปี 2019

การอัปเดตที่แก้ไขปัญหาสำคัญ 98% ได้รับการเผยแพร่ภายในหนึ่งสัปดาห์หลังจากข้อมูลสาธารณะเกี่ยวกับช่องโหว่ปรากฏขึ้น 41% ของปัญหาสำคัญได้รับการแก้ไขภายในหนึ่งวัน

รายงานช่องโหว่ที่ได้รับการแก้ไขใน Red Hat Enterprise Linux ในปี 2019

จำนวนช่องโหว่ที่ใหญ่ที่สุดได้รับการแก้ไขในเคอร์เนล Linux และแพ็คเกจส่วนประกอบของเบราว์เซอร์ โดยเฉพาะอย่างยิ่งปัญหา 216 ข้อได้รับการแก้ไขในเคอร์เนลใน Thunderbird - 156, Firefox - 152, Chromium - 131, jackson-databind - 123, kernel-rt - 112, MySQL - 95, java-1.8.0-ibm - 69, qemu- kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20 ในบรรดาปัญหาที่สำคัญที่สุดคือช่องโหว่ใน วิ่งกลไกสำหรับการดำเนินการเก็งกำไรของคำสั่ง CPU (MDS, การแลกเปลี่ยน, Zombie Load 2.0, ข้อผิดพลาดในการตรวจสอบเครื่อง), กระสอบตกใจ, libvirt, vhost-net, sudo и ไดรเวอร์ Intel i915.

รายงานช่องโหว่ที่ได้รับการแก้ไขใน Red Hat Enterprise Linux ในปี 2019

ที่มา: opennet.ru

เพิ่มความคิดเห็น