Mga kritikal na kahinaan sa Linux kernel

Natuklasan ng mga mananaliksik ang ilang kritikal na kahinaan sa kernel ng Linux:

  • Isang buffer overflow sa backend ng virtio network sa Linux kernel na maaaring magamit upang maging sanhi ng pagtanggi sa serbisyo o pagpapatupad ng code sa host OS. CVE-2019-14835

  • Ang Linux kernel na tumatakbo sa arkitektura ng PowerPC ay hindi maayos na pinangangasiwaan ang Pasilidad Hindi magagamit na mga pagbubukod sa ilang mga sitwasyon. Ang kahinaang ito ay maaaring pagsamantalahan ng isang lokal na umaatake upang ibunyag ang sensitibong impormasyon. CVE-2019-15030

  • Ang Linux kernel na tumatakbo sa arkitektura ng PowerPC ay hindi pinangangasiwaan nang tama ang mga interrupt exception sa ilang partikular na sitwasyon. Ang kahinaan na ito ay maaari ding gamitin upang ilantad ang sensitibong impormasyon. CVE-2019-15031

Ang update sa seguridad ay lumabas na. Nalalapat ito sa mga gumagamit ng Ubuntu 19.04, Ubuntu 18.04 LTS at Ubuntu 16.04 LTS.

Pinagmulan: linux.org.ru

Magdagdag ng komento