新聞中心
canonical已發(fā)布ubuntu的新更新,以解決操作系統(tǒng)各個(gè)版本(包括14.04、16.04、18.04和19.10)中的多個(gè)安全漏洞。

成都創(chuàng)新互聯(lián)長期為成百上千客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對(duì)不同對(duì)象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺(tái),與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為同仁企業(yè)提供專業(yè)的成都網(wǎng)站設(shè)計(jì)、做網(wǎng)站,同仁網(wǎng)站改版等技術(shù)服務(wù)。擁有十載豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開發(fā)。
Canonical警告說,利用這些漏洞可導(dǎo)致拒絕服務(wù),從而使系統(tǒng)崩潰,并在內(nèi)核內(nèi)存中公開敏感信息。
4月6日發(fā)布了三個(gè)安全公告,如下所示:
- USN-4318-1: linux kernel vulnerabilities
- USN-4320-1: Linux kernel vulnerability
- USN-4319-1: Linux kernel vulnerabilities
首先,USN-4318-1是指Linux內(nèi)核中影響Ubuntu 16.04 LTS和Ubuntu 18.04 LTS的漏洞,這些漏洞需要在本地發(fā)起攻擊以拒絕服務(wù)或敏感信息。
此外,用于PowerPC處理器的Linux內(nèi)核中的KVM實(shí)現(xiàn)中的第二個(gè)缺陷也需要本地訪問,以導(dǎo)致系統(tǒng)崩潰。然后,Sijie Luo遇到了Linux內(nèi)核中的ext4文件系統(tǒng)缺陷,該缺陷也可用于拒絕服務(wù)。
另一方面,USN-4320-1詳細(xì)描述了一個(gè)影響Ubuntu 16.04 LTS和Ubuntu 14.04 ESM的安全漏洞,當(dāng)本地攻擊者利用它們時(shí),該漏洞可能導(dǎo)致系統(tǒng)崩潰或在內(nèi)核內(nèi)存中泄露敏感信息。
最后但并非最不重要的一點(diǎn)是,USN-4319-1與Ubuntu 19.10和Ubuntu 18.04 LTS有關(guān),當(dāng)本地攻擊者利用這些缺陷時(shí),這會(huì)導(dǎo)致拒絕服務(wù)。
“發(fā)現(xiàn)在某些情況下,Linux內(nèi)核中的IPMI消息處理程序?qū)崿F(xiàn)不能正確地釋放內(nèi)存。本地攻擊者可以使用此漏洞導(dǎo)致拒絕服務(wù)(內(nèi)核內(nèi)存耗盡)。 (CVE-2019-19046),” Canonical說。
“ Al Viro發(fā)現(xiàn)Linux內(nèi)核中的vfs層包含一個(gè)無使用后漏洞。本地攻擊者可能會(huì)使用它來導(dǎo)致拒絕服務(wù)(系統(tǒng)崩潰)或可能暴露敏感信息(內(nèi)核內(nèi)存)。 (CVE-2020-8428)。”
網(wǎng)站標(biāo)題:Canonical發(fā)布三個(gè)Ubuntu安全補(bǔ)丁,修復(fù)拒絕服務(wù)和信息泄露問題
URL標(biāo)題:http://m.5511xx.com/article/cdedccd.html


咨詢
建站咨詢
