Звіт про уразливості, усунуті в Red Hat Enterprise Linux у 2019 році

Компанія Red Hat опублікувала звіт з аналізом ризиків, пов'язаних оперативністю усунення вразливостей, виявлених у продуктах Red Hat протягом 2019 року За рік у продуктах та сервісах Red Hat було виправлено 1313 уразливостей (на 3.2% більше, ніж за 2018 рік), з яких 27 було надано статус критичних проблем. Усього службою безпеки Red Hat у 2019 році було вивчено 2714 вразливостей, що охоплюють усі можливі проблеми, у тому числі у відкритих програмах, що не входять до складу RHEL або не виявляються у RHEL.

Звіт про уразливості, усунуті в Red Hat Enterprise Linux у 2019 році

Оновлення з усуненням 98% критичних проблем було випущено протягом тижня після появи публічної інформації про вразливість. 41% критичних проблем було усунуто протягом дня.

Звіт про уразливості, усунуті в Red Hat Enterprise Linux у 2019 році

Найбільше уразливостей було усунуто в ядрі Linux і пакетах з браузерними компонентами. Зокрема в ядрі було усунуто 216 проблем, Thunderbird - 156, Firefox - 152, Chromium - 131, jackson-databind - 123, kernel-rt - 112, MySQL - 95, java-1.8.0-ibm - 69, q kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20. З найбільш значних проблем відзначені вразливості в runc, механізми спекулятивного виконання інструкцій CPU (MDS, МІТКИ, Zombie Load 2.0, Machine Check Error), МІШКА Паніка, лібвірт, vhost-net, Суду и драйвер Intel I915.

Звіт про уразливості, усунуті в Red Hat Enterprise Linux у 2019 році

Джерело: opennet.ru

Додати коментар або відгук