וואטסאפ

קנוניקל תיקון פגם שנמצא בליבת לינוקס עבור חלק ממערכות ההפעלה שלו

Anonim

במהלך סריקה אחרונה על ידי Canonical, צוות התחזוקה הצליח לזהות כמה פגיעויות ב- Linux ליבה עבור Ubuntu16.04 LTS Xenial Xerus, Ubuntu 15.10 Wily Werewolf ומערכת ההפעלה Ubuntu 14.04 Trusty Tahr GNU/Linux מבוססת.

הפגם התגלה לאחרונה על ידי יאן סטאנק במנהל הזיכרון של חבילות Linux Kernel של כל מערכות ההפעלה המוזכרות של אובונטו, אשר אם ניצלו, עלולות לשמש תוקפים כדי לקרוס את כל המערכות הנגועות באמצעות ההכחשה האכזרית מתקפת השירותים.

"Jan Stancek גילה שמנהל הזיכרון של ליבת לינוקס לא טיפל כראוי בהעברת דפים שמופו על ידי מאגר הטבעות האסינכרוני I/O (AIO) לצמתים האחרים. תוקף מקומי יכול להשתמש בזה כדי לגרום למניעת שירות (קריסת מערכת), " נכתב באחת מהודעות האבטחה שפורסמה היום על ידי Canonical.

הפגם שנמצא בקרנל תועד במלואו ב-CVE-2016-3070 והוא משפיע על מגוון שלם של גרסאות ליבה בכל רחבי הלוח, כולל Linux 4.4, Linux 4.2 הנתמך לטווח ארוך. כמו לינוקס 3.13 ו-3.19.

זה גם אומר שמערכות הפעלה אחרות מבוססות GNU/Linux המשתמשות ב-Gernels אלה עלולות להיות בסיכון גם כן.

Canonical הפציר בכל המשתמשים המשתמשים במערכות הפעלה אלה (Ubuntu 16.04 LTS (Xenial Xerus), Ubuntu 15.10 (Wily Werewolf), ו-Ubuntu 14.04 LTS (Trusty Tahr) לעדכון לגרסה העדכנית ביותר של Kernel, פרטים בהמשך.

גרסאות הליבה החדשות הן linux-image-4.4.0-31 (4.4.0-31.33) עבור אובונטו 16.04 LTS, linux-image-4.2.0-42 (4.2.0-42.49) עבור אובונטו 15.10, linux-image-3.13.0-92 (3.13.0-92.139) עבור אובונטו 14.04 LTS, linux-image-3.19.0-65 ​​(3.19.0-65.73~14.04.1) עבור אובונטו 14.04.1 LTS ואילך, ו-linux-image-4.2.0-1034-raspi2 4.2.0-1034.44 עבור אובונטו 15.10 עבור Raspberry Pi