डेबियन 9 2 बग को ठीक करने के लिए अपने कर्नेल को फिर से अपडेट करता है

डेबियन 10

डेबियन प्रोजेक्ट ने डेबियन 9 स्ट्रेच उपयोगकर्ताओं को लिनक्स कर्नेल के लिए एक नए अपडेट के बारे में सूचित करने के लिए एक नई सलाह प्रकाशित की है जो दो कमजोरियों को ठीक करता है।

एक सप्ताह पहले के बाद डेबियन 9 लिनक्स कर्नेल को 18 कमजोरियों को ठीक करते हुए अद्यतन किया जाएगाGoogle के प्रोजेक्ट ज़ीरो के फ़ेलिक्स विल्हेम द्वारा खोजी गई सुरक्षा समस्या को ठीक करने के लिए एक नया पैच यहाँ है।

पैच उस समस्या को ठीक करने के लिए जिम्मेदार है जो ज़ेन-नेटबैक मॉड्यूल को प्रभावित करती है, जिसके परिणामस्वरूप डेटा लीक, विशेषाधिकार संशोधन और सेवा से इनकार हो सकता है।

“प्रोजेक्ट ज़ीरो के फेलिक्स विल्हेम ने लिनक्स कर्नेल मॉड्यूल ज़ेन-नेटबैक के हैश हैंडलिंग में एक बग की खोज की। एक दुर्भावनापूर्ण या खराब फ्रंटएंड बैकएंड को मेमोरी स्ट्रिंग्स तक पहुंचने का कारण बन सकता है, जो बदले में विशेषाधिकार संशोधन, डेटा रिसाव या सेवा से इनकार करने की अनुमति देगा, ”सल्वाटोर बोनाकोर्सो कहते हैं। आधिकारिक प्रकाशन।

सभी डेबियन 9 स्ट्रेच उपयोगकर्ताओं को अपग्रेड करना चाहिए

नया डेबियन 9 स्ट्रेच लिनक्स कर्नेल पैच एक विशेषाधिकार संशोधन भेद्यता को भी ठीक करता है जो लिनक्स कर्नेल वर्चुअल मशीनों और AArch64 (ARM64) आर्किटेक्चर उपकरणों को प्रभावित करता है, जिससे हमलावर को सेवा से इनकार करने या रजिस्ट्री पर नियंत्रण हासिल करने के लिए हाइपरवाइजर नियंत्रण प्रवाह को संशोधित करने की अनुमति मिलती है।

दोनों कमजोरियों को ठीक करने के लिए, डेबियन प्रोजेक्ट अनुशंसा करता है कि सभी डेबियन 9 स्ट्रेच उपयोगकर्ता अपने सिस्टम के लिनक्स कर्नेल को संस्करण 4.9.110-3+deb9u6 में अपडेट करें, जो अब कोर फाइलों में उपलब्ध है। सिस्टम को अद्यतन करने के लिए, बस टर्मिनल में निम्नलिखित कोड निष्पादित करें: «sudo apt-get update && sudo apt-get पूर्ण-नवीनीकरण«. नया संस्करण पिछले संस्करण की जगह लेता है जिसमें 18 कमजोरियाँ तय की गई थीं।


अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।