University of Minnesota txwv tsis pub Linux tuaj tsim kho Linux 

Greg Kroah-Hartman, tus leej twg muaj lub luag haujlwm los tswj kom ruaj khov ceg ntawm lub kernel Linux ruaj khov ua nws paub Kuv haus tau ntau hnub qhov kev txiav txim siab tsis kam lees hloov pauv ntawm University of Minnesota mus rau Linux ntsiav, thiab rov thim txhua qhov kev lees txais yav tas los thiab kuaj lawv.

Qhov laj thawj rau kev thaiv kev yog qhov kev ua ntawm pawg tshawb uas kawm txog qhov ua tau ntawm kev txhawb nqa qhov tsis muaj peev xwm nyob hauv cov cai ntawm cov peev txheej qhib, txij li cov pab pawg no tau xa cov kev ua txhaum uas suav nrog qhov yuam kev ntawm ntau hom.

Muab cov ntsiab lus teb ntawm kev siv lub pointer, nws ua rau tsis muaj txiaj ntsig thiab lub hom phiaj ntawm cov ntaub ntawv xa mus ua ke yog los tshawb xyuas seb qhov kev hloov tsis raug yuav dhau los ntawm kev txhim kho pob kws tsim tawm.

Ntxiv rau qhov no, Muaj lwm cov kev sim los ntawm cov kws tsim tawm hauv University of Minnesota los ua cov lus nug tsis zoo rau cov ntsiav, suav nrog cov uas cuam tshuam nrog ntxiv rau qhov tsis muaj kev cuam tshuam.

Tus neeg muab kev pab uas tau xa cov ntawv kuaj sim mus pov thawj nws tus kheej kuaj ib qho ntsuas tshiab zoo li qub thiab qhov hloov pauv tau npaj raws li cov txiaj ntsig kev xeem ntawm nws.

Tab sis Greg kos xim rau qhov tseeb tias kev txhim kho qhov raug tsis yog lam tau lam ua ntawm raug uas ntes tau los ntawm zoo li qub tsom, thiab cov ntawv thia xa tawm tsis daws dab tsiCov. Txij li cov pab pawg ntawm cov neeg tshawb nrhiav hauv cov lus nug twb tau sim yav dhau los los qhia cov kev daws teeb meem nrog qhov tsis muaj kev cuam tshuam, nws yog qhov tseeb tias lawv tau txuas ntxiv lawv cov kev sim hauv cov zej zog txhim kho hauv ntsiav.

Qhov zoo siab tau pom yav dhau los, tus thawj coj ntawm pawg sim tau koom nrog hauv kev txhim kho rau qhov raug cai raug cai, xws li cov ntaub ntawv xov xwm tso rau ntawm USB theem (CVE-2016-4482) thiab tes hauj lwm (CVE-2016-4485).

Hauv kev kawm txog kev zais qhov tsis zoo, pawg University of Minnesota qhia txog qhov piv txwv ntawm CVE-2019-12819 qhov tsis muaj zog, tshwm sim los ntawm thaj uas tau lees txais rau hauv cov ntsiav hauv xyoo 2014. Cov kev daws teeb meem ntxiv hu rau put_device hu rau block ntawm kev ua yuam kev nyob rau hauv mdio_bus, tab sis tsib xyoo tom qab nws tau tshaj tawm tias kev ntxias zoo li no yuav ua rau muaj kev siv-tom qab-pub nkag mus rau lub cim xeeb thaiv.

Tib lub sijhawm, cov kws tshawb nrhiav tau hais tias hauv lawv txoj haujlwm lawv tau sau cov ntaub ntawv txog 138 thaj chaw uas qhia txog qhov yuam kev, tab sis tsis cuam tshuam nrog cov koom nrog kev kawm.

Sim xa koj tus kheej daim ntawv qhia txog kev ua txhaum raug txwv rau kev xa ntawv thiab cov kev hloov pauv tsis tau mus txog Git cog lus tsis nyob rau hauv ib lub ceg ntoo kernel (yog tias tom qab xa email rau thaj tus saib xyuas pom lub thaj yuav zoo li qub, tom qab ntawd koj raug hais kom tsis suav nrog kev hloov vim tias muaj qhov yuam kev, tom qab ntawd daim ntawv qhia raug thauj khoom).

Tsis tas li ntawd, txiav txim siab los ntawm cov kev ua ub no ntawm tus sau ntawm tus thuam txhim kho, nws tau thawb thaj ua rau thaj rau ntau lub submer systems nyob ntev. Piv txwv radeon thiab nouveau cov tsav tsheb tsis ntev los no tau hloov pauv rau pm_runtime_put_autosuspend (dev-> dev) thaiv cov kev ua yuam kev, nws yuav ua rau kev siv qhov tsis zoo tom qab tso tawm cov cim xeeb txuam.

Nws tseem tau hais txog qhov ntawd Greg dov rov qab 190 txuam rau kev ua txhaum thiab pib tshuaj xyuas tshiabCov. Qhov teeb meem yog tias @ umn.edu cov neeg pab txhawb tsis tau tsuas yog sim nrog kev txhawb nqa cov lus nug thaj ua rau thaj chaw, lawv kuj txhim kho qhov tsis yooj yim, thiab rov qab cov kev hloov pauv tuaj yeem ua rau rov qab los ntawm cov teeb meem kev ruaj ntseg yav dhau los. Qee tus tswj fwm tau kuaj xyuas qhov kev hloov tsis tau thiab pom tias tsis muaj teebmeem dabtsi, tabsis kuj muaj qee qhov ua txhaum.

Lub Tsev Haujlwm Saib Xyuas Kev Tshawb Fawb ntawm University of Minnesota muab lus tshaj tawm tshaj tawm txog kev ncua ntawm kev tshawb nrhiav hauv cheeb tsam no, pib kev siv tau ntawm cov qauv siv thiab ua kev tshawb xyuas ntawm kev yuav ua li cas pom zoo rau kev tshawb xyuas no. Cov txiaj ntsig tau los yuav raug muab qhia rau cov neeg hauv zej zog.

Thaum kawg Greg hais tias nws tau pom cov lus teb los ntawm lub zej zog thiab tseem coj mus rau hauv tus txheej txheem ntawm kev tshawb nrhiav txoj hauv kev los mus dag cov txheej txheem tshuaj xyuas. Hauv Greg lub tswv yim, ua qhov kev sim no los qhia qhov kev hloov pauv tsis zoo yog qhov tsis tuaj yeem thiab tsis raug cai.

Source: https://lkml.org


Cov ntsiab lus ntawm tsab xov xwm ua raws li peb cov ntsiab cai ntawm kev tswj hwm kev ncaj nceesCov. Tshaj tawm ib qho yuam kev nyem no.

Yog thawj tus tuaj tawm tswv yim

Tso koj saib

Koj email chaw nyob yuav tsis tsum luam tawm. Yuav tsum tau teb cov cim nrog *

*

*

  1. Lub luag haujlwm rau cov ntaub ntawv: Miguel Ángel Gatón
  2. Lub hom phiaj ntawm cov ntaub ntawv: Tswj SPAM, kev tswj xyuas tawm tswv yim.
  3. Sau raws cai: Koj kev tso cai
  4. Kev sib txuas lus ntawm cov ntaub ntawv: Cov ntaub ntawv yuav tsis raug xa mus rau lwm tus neeg thib peb tsuas yog los ntawm kev txiav txim siab raug cai.
  5. Cov ntaub ntawv khaws cia: Cov Ntaub Ntawv khaws tseg los ntawm Occentus Networks (EU)
  6. Txoj Cai: Txhua lub sijhawm koj tuaj yeem txwv, rov qab thiab tshem tawm koj cov ntaub ntawv.