עדכון גרעיני לינוקס מרכזי חדש עבור Debian 9 Stretch מתקן לפחות 18 פגמי אבטחה

דביאן 10

פרויקט דביאן הוציא א עדכון חדש לליבת הלינוקס מבית Debian 9 Stretch שמתקן כמה נקודות תורפה שהתגלו לאחרונה.

משפיע על הסדרה הנתמכת לטווח הארוך, לינוקס ליבת 4.9, המשמשת בהפצת המתיחות של דביאן 9, יש סך של 18 נקודות תורפה באבטחה בעדכון זה, שהתגלו בערוץ הראשי של גרעין הלינוקס ועלולים להוביל לדליפת מידע, הסלמה של הרשאות ושלילת שירותים.

הפגיעות שנמצאו כוללות דליפת זיכרון בפונקציה irda_bin, שגיאה בפונקציה irda_setsockopt במערכת המשנה Kernel Linux, שגיאה בפונקציה fd_locked_ioctl של מנהל התקן Floppy, הצפת חיץ ביישום ה- HIDP של Bluetooth, ובאג במנהל ההתקן rawmidi.

שגיאות נמצאו גם ביישום F2FS של הליבה, אחת ביישום HFS ושגיאת הצפת זיכרון נוספת בפונקציה chap_server_compute_md5 (). התיקון תיקן גם באג במנהל התקשורת InfiniBand וריאציה של הפגיעות של Spectre V2 הנקראת SpecterRSB.

עדכן את מערכת מתיחת דביאן 9 שלך

המפתחים שעומדים מאחורי דביאן מזמינים את כל המשתמשים לשדרג את מערכת ההפעלה שלהם לגרסת הליבה של לינוקס 4.9.110-3 + deb9u5 זמין כעת בארכיונים הראשיים. כל שעליך לעשות כדי לעדכן הוא להזין את הטרמינל ולהפעיל את הקוד: עדכון sudo apt-get && sudo apt-get שדרוג מלא.

לאחר העדכון עליך להפעיל מחדש כדי שהשינויים ייכנסו לתוקף. אתה יכול למצוא את כל השינויים בגרסה החדשה הזו ב- דואר נשלח על ידי צוות דביאן.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   לואיקס דיג'ו

    שמתי את דביאן בצד מאז שאימצתי (יאק) מערכת ..