作家
登录

Ubuntu发布重要更新将修复九个漏洞

作者: 来源: 2017-12-18 16:12:17 阅读 我要评论

最后,这个更新弥补了Eric Biggers在Linux内核的密钥治理子体系中发明的一个安然马脚,该马脚无法精确地限制添加已经存在但没有实例化的密钥,这可能导致本地进击者履行随便率性代码或者使易受进击的体系崩溃。


Canonical宣布了针对所有支撑的Ubuntu操作体系的新的Linux内核安然更新,解决了由各个研究人员发明的总共九个马脚。

新修补的Linux内核漏洞竽暌拱响Ubuntu 17.10(Artful Aardvark),Ubuntu 17.04(Zesty Zapus),Ubuntu 16.04 LTS(Xenial Xerus),Ubuntu 14.04 LTS(Trusty Tahr)和Ubuntu 12.04(Precise Pangolin)ESM(扩大安然保护)以及所有官方衍生版,包含Kubuntu,Lubuntu等

Ubuntu宣布重要更新将修复九个马脚Ubuntu宣布重要更新将修复九个马脚

Linux内核的接洽关系数组实现也是一个问题,它有时并没有精确地处理添加一个新条目,以及在Linux内核的GTCO digitizer USB驱动法度榜样中发明的一个越界浏览,它影响了Ubuntu 17.10和Ubuntu 16.04 LTS版本。

修改了Linux内核驱动法度榜样子体系中的┞幅用情况,这个更新只影响Ubuntu 17.04。更新地址解决了Linux内核的PowerPC KVM实现中的空指针引用缺点和密钥治理子体系中的┞幅用情况,仅影响Ubuntu 17.10。

建议所有Ubuntu用户尽快更新安装

Andrey Konovalov在Linux内核的USB子体系中发清楚明了另一个安然马脚,该子体系无法精确验证USB BOS元数据,大年夜而影响到Ubuntu 17.10机械,并许可具有物理拜访权限的进击者经由过程拒绝办事(DoS进击)来使体系崩溃。

Canonical催促所有Ubuntu用户急速更新他们的体系到新的内核版本,即竽暌姑于Ubuntu 17.10的linux-image 4.13.0.19.22,用于Ubuntu 17.10的Linux-image-raspi2 4.13.0.1008.6,用于Raspberry Pi 2,linux-image Ubuntu 17.04为4.10.0.42.46,Ubuntu 17.04为Raspberry Pi 2为linux-image-raspi2 4.10.0.1023.24。

此外,Ubuntu 16.04 LTS用户须要将其内核更新到64位和32位机械上的linux-image 4.4.0.103.108,将Raspberry Pi 2用户的Ubuntu 16.04 LTS更新到linux-image-raspi2 4.4.0.1079.79,和Ubuntu 14.04 LTS的用户到linux-image-3.13.0-137-generic 3.13.0-137.186。 Ubuntu 16.04.3 LTS,Ubuntu 14.04.5 LTS和Ubuntu 12.04 ESM用户也可以应用更新的HWE内核。

它们包含Mohamed Ghannam在Linux内核的Netlink子体系(XFRM)中发明邓晔着后应用马脚,以及Linux内核不克不及精确处理大年夜页内存的拷贝(CoW),这影响了所有受支撑的Ubuntu版本和他们的衍生版。

【编辑推荐】

  1. Linuxer怎么直面心坎的┞孵扎?
  2. 红帽高管大年夜胆猜测:苹不雅将在 PC 端没落,Linux 崛起
  3. 如安在Linux shell中找出所有包含指定文本的文件
  4. 若何为Linux无线网卡设备无线唤醒功能
  5. 十个不错的Linux收集监督对象
【义务编辑:庞桂玉 TEL:(010)68476606】

  推荐阅读

  你为什么找不到高薪的前端工作?

前端作为热点职业之一,它在技巧上的成长也是有木懿睹的。便捷、简单、成本更低、更炫酷震动、更佳客户体验的web前端技巧开端涉及各类客户端,逐渐改变传统web等情势,HTML5作为移动互联网前端的主流开>>>详细阅读


本文标题:Ubuntu发布重要更新将修复九个漏洞

地址:http://www.17bianji.com/lsqh/39885.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)