Ubuntu 18.04和16.04 LTS迎来Linux内核实时补丁 修复五个安全漏洞

canonical-releases-new-linux-kernel-live-patch-for-ubuntu-18-04-and-16-04-lts-526888-2.jpg

(题图 via Softpedia

其次是影响 ARM CPU 的 CVE-2019-2054 缺陷,攻击者可借此绕过 seccomp 限制。还有 Linux 内核的 EXT4 文件系统中的一个缺陷:

CVE-2019-11833 和 CVE-2019-11884 会使本地敏感信息(内核内存)暴露给攻击者,因为 Linux 内核在某些情况下无法正确清零内存、或验证 NULL 终止字符串。

需要指出的是,本次内核实时补丁中包含了一个修复程序,修复了在 Vasiliy Kulikov 在 Linux 内核的蓝牙堆栈中发现的有八年历史的 CVE-2011-1079 漏洞:

该缺陷或导致本地攻击者向系统发起拒绝服务(DoS)攻击,导致系统崩溃或内核堆栈内存泄露,对用户的隐私造成了一定的威胁。

未经允许不得转载:网络信息台 » Ubuntu 18.04和16.04 LTS迎来Linux内核实时补丁 修复五个安全漏洞

赞 (0) 打赏

评论 0

评论前必须登录!

登陆 注册

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏