우분투에서 발견 된 7 가지 새로운 취약점을 정식 수정

Canonical이 Ubuntu 시스템에서 몇 가지 버그나 취약점을 감지할 수 있다는 것이 알려졌습니다. 버그는 Linux 커널에 있었습니다. 분명히 이것은 전체 Linux 배포판 그룹에도 영향을 미치므로 문제를 해결하려면 적절한 업데이트를 수행해야 합니다.

1

취약점은 사용자가 부여한 권한과 관련하여 소프트웨어의 보안에 영향을 미치며 해당 보안 수준의 비활성화로 인해 시스템 손상으로 이어질 수 있습니다. 이렇게 말하면서 이제 Canonical에서 이러한 오류가 무엇을 발표했는지 명확히 할 것입니다.

감지된 일부 오류 중에서 Clie 장치용 USB 드라이버의 결함을 강조할 수 있습니다. 기본적으로 모든 악성 하드웨어는 장치를 식별하기 위해 적절한 보안 수준을 거치지 않고 시스템에 연결할 수 있으며 시스템에 연결하기 적합한지 여부도 알 수 있습니다. 같은 방식으로 USB Treo 장치와 관련하여 이전 버그와 유사한 특성을 포함하는 또 다른 버그가 감지되었습니다.

또 다른 취약점은 netfilter 패킷 필터링으로 인해 발생하고 시스템의 일반적인 차단을 생성할 수 있는 모든 사용자가 루트에서 권한을 부여한 코드를 실행할 가능성에서 발견되었습니다.

동일한 방식으로 코드 실행을 허용하는 변경 동일한 패킷 필터링 문제가 감지되지만 이 경우에는 32비트로 작동하는 시스템을 대상으로 합니다.

시스템에 대한 DoS 공격 실행을 허용할 수 있는 또 다른 결함이 있습니다. 이 버그는 Linux 커널의 SCTP 구현에 있습니다.

또 다른 취약점은 리눅스 커널에 위치한 ALSA USB MIDI 드라이버에서 발견된다. 이를 통해 컴퓨터에 접근할 수 있는 모든 사람이 루트에서 코드를 실행하거나 시스템에 대한 DoS 공격을 받을 수 있습니다.

마지막으로 중요한 것은 TTY 컨트롤러에 있는 최신 취약점입니다. 이 실패는 권한이 없는 사용자로부터 시스템 내에서 사용자가 수행한 활동에 대한 정보를 훔칠 수 있는 가능성을 제공합니다.

2

처음에 말했듯이 이러한 오류로 인한 문제를 방지하려면 Ubuntu 시스템을 업데이트하는 것이 가장 좋습니다. 또한 동일한 취약점이 동일한 커널 버전에 존재할 수 있다고 믿어집니다. 그러나 나중에 설치된 모듈의 컴파일로 변환되는 새 버전의 커널 패키지가 있을 것으로 알려져 있습니다.

업데이트된 버전은 다음과 같습니다.

  • 우분투 12.04(LTS)

  • 우분투 14.04(LTS)

  • 우분투 15.10

버전 16.04(LTS)는 버그가 없는 것으로 알려져 있으며, XNUMX월에 출시될 예정입니다.

수정 사항과 커널이 완전히 로드되도록 업데이트 후 시스템을 재부팅해야 합니다. 시스템에는 9개월의 유지 관리 프로세스가 있음을 기억할 가치가 있습니다. 따라서 시스템의 최신 버전을 지속적으로 업데이트해야 합니다.


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.

  1.   알레로F3f1p

    게시물의 정보에 감사드립니다.

  2.   마누엘

    얼마나 나쁜 실패입니까!

  3.   다니엘 헤레로

    설명하자면, LTS인 Ubuntu 버전은 지원 기간이 9개월뿐 아니라 5년입니다.

  4.   가르카드

    커널 취약점과 우분투 버전 이후에 대해 이야기하고 있습니다.

    어떤 커널 버전이 영향을 받는지 궁금하고 이를 알면 내 Linux 디스크가 영향을 받는지 여부를 알 수 있습니다.

    Salu2