Bản cập nhật hạt nhân Linux chính mới cho Debian 9 Bản sửa lỗi kéo dài ít nhất 18 lỗi bảo mật

Debian 10

Dự án Debian đã phát hành một bản cập nhật mới cho nhân Linux từ Debian 9 Stretch sửa một số lỗ hổng được phát hiện gần đây.

Ảnh hưởng đến loạt được hỗ trợ lâu dài, Linux Kernel 4.9, được sử dụng trong bản phân phối Debian 9 Stretch, có một tổng số 18 lỗ hổng bảo mật đã được vá trong bản cập nhật này, đã được phát hiện trong kênh chính của Nhân Linux và có thể dẫn đến rò rỉ thông tin, leo thang đặc quyền và từ chối dịch vụ.

Các lỗ hổng được tìm thấy bao gồm rò rỉ bộ nhớ trong hàm irda_bin, lỗi trong hàm irda_setsockopt trong hệ thống con Nhân Linux, lỗi trong hàm fd_locked_ioctl của trình điều khiển Đĩa mềm, lỗi tràn bộ đệm trong triển khai Bluetooth HIDP và lỗi trong trình điều khiển rawmidi.

Các lỗi cũng được tìm thấy trong quá trình triển khai F2FS của Kernel, một lỗi trong quá trình triển khai HFS và một lỗi tràn bộ nhớ khác trong hàm chap_server_compute_md5 (). Bản vá cũng đã sửa một lỗi trong trình quản lý truyền thông InfiniBand và một biến thể của lỗ hổng Spectre V2 được gọi là SpectreRSB.

Cập nhật hệ thống Debian 9 Stretch của bạn

Các nhà phát triển đằng sau Debian mời tất cả người dùng nâng cấp hệ điều hành của họ lên phiên bản Nhân Linux 4.9.110-3 + deb9u5 hiện có sẵn trong kho lưu trữ chính. Tất cả những gì bạn phải làm để cập nhật là nhập thiết bị đầu cuối và chạy mã: sudo apt-get update && sudo apt-get full-upgrade.

Sau khi cập nhật, bạn phải khởi động lại để các thay đổi có hiệu lực. Bạn có thể tìm thấy tất cả các thay đổi của phiên bản mới này trong thư đã gửi bởi nhóm Debian.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   luix dijo

    Tôi gạt debian sang một bên vì tôi đã sử dụng systemd ..