Debian naprawia 5 luk w jÄ…drach Buster i Stretch

JÄ…dro Debiana

Jak wykazano wczoraj z Aktualizacje LibreOffice 6.2.7 i Firefox 69.0.1, całe oprogramowanie, które istnieje i będzie istnieć, zawiera błędy. Wiele z nich to drobne problemy, które sprawiają, że ich użycie jest nieco irytujące, na przykład touchpad w LibreOffice, który został poprawiony w wersji 6.3.0 pakietu biurowego, ale inne to luki w zabezpieczeniach lub luki w zabezpieczeniach, takie jak te, które naprawił Debian kilka godzin temu.

Aby być bardziej szczegółowym, projekt Debian tak naprawiono łącznie 5 luk w zabezpieczeniach który miał wpływ na dwie ostatnie wersje twojego systemu operacyjnego lub co jest tym samym, Debian 10 Buster i Debian 9 Stretch. Najgorszą rzeczą nie jest liczba naprawionych luk w zabezpieczeniach, stosunkowo niska, jeśli weźmiemy pod uwagę, że tutaj mówiliśmy o nawet setce, ale że trzy z nich są bardzo dotkliwe, a dwie średnio.

Debian Buster i Stretch miały 5 luk w zabezpieczeniach, które już naprawiły

Pięć luk w zabezpieczeniach, które zostały naprawione, to:

  • CVE-2019-15902- Błąd, który ponownie wprowadziÅ‚ lukÄ™ Spectre V1 w podsystemie ptrace jÄ…dra Linuksa i mógÅ‚ być wykorzystany zdalnie. Nasilenie: wysokie.
  • CVE-2019-14821- Lokalny atakujÄ…cy z dostÄ™pem do / dev / kvm może zwiÄ™kszyć swoje uprawnienia i uszkodzić pamięć lub zawiesić system. Nasilenie: Å›rednie. Wymaga dostÄ™pu lokalnego.
  • CVE-2019-15117: obecny w sterowniku USB-audio, może pozwolić atakujÄ…cemu na dodanie urzÄ…dzeÅ„ USB w celu zawieszenia systemu. Nasilenie: Å›rednie. Wymaga dostÄ™pu lokalnego
  • CVE-2019-14835: błąd w cSterownik zaplecza sieciowego vhost_net dla hostów KVM, który może pozwolić atakujÄ…cemu sterujÄ…cemu maszynÄ… wirtualnÄ… na uszkodzenie pamiÄ™ci lub awariÄ™ systemu, a także eskalacjÄ™ jego uprawnieÅ„ w systemie hosta. Nasilenie: wysokie. Wymaga dostÄ™pu lokalnego.
  • CVE-2019-15118: Obecny również w sterowniku USB-audio, może pozwolić atakujÄ…cemu na dodanie urzÄ…dzeÅ„ USB w celu zwiÄ™kszenia uprawnieÅ„ i spowodowania odmowy usÅ‚ugi (DoS), zawieszenia systemu lub uszkodzenia pamiÄ™ci. Nasilenie: Å›rednie. Wymaga dostÄ™pu lokalnego

Nowe wersje jądra to 4.19.67-2 + deb10u1 dla Debiana 10 i 4.9.189-3 + deb9u1 dla Debiana 9. Aby zmiany odniosły skutek, będzie musiał ponownie uruchomić System operacyjny.