新聞中心
canonical為所有受支持的ubuntu linux操作系統(tǒng)發(fā)布了新的內核安全更新,以解決各種研究人員發(fā)現(xiàn)的多個安全漏洞。

網(wǎng)站的建設創(chuàng)新互聯(lián)公司專注網(wǎng)站定制,經(jīng)驗豐富,不做模板,主營網(wǎng)站定制開發(fā).小程序定制開發(fā),H5頁面制作!給你煥然一新的設計體驗!已為發(fā)電機維修等企業(yè)提供專業(yè)服務。
新的Linux內核更新可用于Ubuntu 18.04 LTS(Bionic Beaver),Ubuntu 17.10(Artful Aardvark),Ubuntu 16.04 LTS(Xenial Xerus)以及Ubuntu 14.04 LTS(Trusty Tahr)操作系統(tǒng)系列,它們共修復了所有Ubuntu Linux版本中的22個安全漏洞。
修復的最重要問題之一是標記為CVE-2018-7755的信息泄漏漏洞,并在Linux內核的軟盤驅動程序中發(fā)現(xiàn),這可能允許本地攻擊者暴露敏感信息(內核內存)。這個問題影響了Ubuntu 18.04 LTS,Ubuntu 17.10,Ubuntu 16.04 LTS和Ubuntu 14.04 LTS。
該更新僅影響Ubuntu 18.04 LTS,修復了Linux內核的EXT4文件系統(tǒng)實現(xiàn)(CVE-2018-1094和CVE-2018-1095)以及cdrom驅動程序(CVE-2018-10940)中發(fā)現(xiàn)的安全漏洞。它還解決了32位adjtimex()系統(tǒng)調用實現(xiàn)(CVE-2018-11508)的問題,它影響了Ubuntu 18.04 LTS和Ubuntu 17.10。
在Ubuntu 16.04 LTS和14.04 LTS上修補了Lazy FPU漏洞
修補的其他安全問題包括Linux內核的DCCP協(xié)議實現(xiàn)中的空指針解除引用漏洞(CVE-2018-1130),以及Linux內核用于影響Ubuntu的ACPI嵌入式控制器的SMBus驅動程序中的信息泄露漏洞(CVE-2018-5750) 17.10和Ubuntu 14.04 LTS版本。
此外,還修復了Linux內核的SCTP協(xié)議實現(xiàn)中發(fā)現(xiàn)的安全漏洞(CVE-2018-5803),futex實現(xiàn)中的整數(shù)溢出錯誤(CVE-2018-6927)以及內存泄漏(CVE-2018-7757) )在SAS驅動程序子系統(tǒng)中,所有這些都影響到Ubuntu 17.10和Ubuntu 14.04 LTS操作系統(tǒng)。
對于Ubuntu 16.04 LTS,Linux內核更新解決了十個安全漏洞,包括perf子系統(tǒng)和F2FS文件系統(tǒng)中的兩個整數(shù)溢出問題(CVE-2017-18255和CVE-2017-18257),信息泄漏(CVE-2018-1000204) )在通用SCSI驅動程序中,以及wait4()和kill()系統(tǒng)調用中的錯誤(CVE-2018-10087和CVE-2018-10124)。
此外,內核更新補丁Ubuntu 16.04 LTS和14.04 LTS用戶針對Specian安全漏洞(CVE-2018-3665)的第四個版本,由Julian Stecklina和Thomas Prescher在FPU注冊狀態(tài)(如AVX,MMX和SSE)中發(fā)現(xiàn)lazily restored,因此容易受到旁道攻擊,允許本地攻擊者暴露敏感信息。
除此之外,在Linux內核的USB/IP實現(xiàn)中發(fā)現(xiàn)了多個錯誤后使用(CVE-2018-5814),在Linux kerne的ACPI處理代碼中發(fā)現(xiàn)了信息泄漏(CVE-2017-13695),以及內存泄漏(CVE-2018-10021)在Linux內核的串行連接SCSI(SAS)實現(xiàn)中找到,它是為Ubuntu 16.04 LTS用戶修復的。
影響嵌套KVM和關聯(lián)數(shù)組實現(xiàn)的兩個安全問題(CVE-2017-12154和CVE-2017-12193)以及Ubuntu 14.04 LTS上ALSA子系統(tǒng)中的競爭條件(CVE-2017-15265)也進行了修補。 建議所有用戶按照如下命令盡快更新其安裝。
sudo apt-get update
sudo apt-get dist-upgrade
本文名稱:Canonical發(fā)布針對所有支持的UbuntuLinux操作系統(tǒng)的內核安全更新
網(wǎng)頁URL:http://www.dlmjj.cn/article/coghpge.html


咨詢
建站咨詢
