新聞中心
canonical為所有受支持的ubuntu linux版本發(fā)布了新的Linux內(nèi)核安全更新,以解決各種安全漏洞。

適用于Ubuntu 19.04(Disco Dingo),Ubuntu 18.10(Cosmic Cuttlefish),Ubuntu 18.04 LTS(Bionic Beaver)和Ubuntu 16.04 LTS(Xenial Xerus),新的安全補丁可以解決影響這些版本Linux內(nèi)核的幾個問題,特別是一個安全漏洞(CVE-2019-11191),只影響Ubuntu 18.10,Ubuntu 18.04 LTS和Ubuntu 16.04 LTS的i386(32位)內(nèi)核,因為Ubuntu 19.10和Ubuntu 19.04不受影響。
“Federico Manuel Bento發(fā)現(xiàn)Linux內(nèi)核在某些情況下沒有為setuid a.out二進制文件正確應(yīng)用地址空間布局隨機化(ASLR)。本地攻擊者可以使用它來提高利用setuid a.out二進制文件中的現(xiàn)有漏洞的機會。作為強化措施,此更新禁用a.out支持,“更多詳情閱讀安全通報。
對于Ubuntu 19.04和Ubuntu 16.04 LTS,新的安全更新還修復(fù)了Linux內(nèi)核的LSI Logic MegaRAID驅(qū)動程序中的空指針解引用缺陷 (CVE-2019-11810),這可能讓本地攻擊者崩潰系統(tǒng)以及競爭條件(CVE-2019-11815)在Linux內(nèi)核的可靠數(shù)據(jù)報套接字(RDS)協(xié)議實現(xiàn)中發(fā)現(xiàn),它可能允許本地攻擊者崩潰系統(tǒng)或執(zhí)行任意代碼。
敦促用戶立即更新他們的系統(tǒng)
如果您使用的是Ubuntu,則必須盡快更新內(nèi)核以修補這些安全問題。新的Linux內(nèi)核版本是Ubuntu 19.04的linux-image 5.0.0-16.17,Ubuntu 18.10的linux-image 4.18.0-21.22,Ubuntu 18.04 LTS的linux-image 4.15.0-51.55,linux-image 4.4.0- 150.176用于Ubuntu 16.04 LTS,linux-image 4.18.0-21.22~18.04.1用于Ubuntu 18.04.2 LTS,linux-image 4.15.0-51.55~16.04.1用于Ubuntu 16.04.6 LTS。
更新的Linux內(nèi)核包也可用于Raspberry Pi 2,Snapdragon處理器,OEM處理器,云環(huán)境,Amazon Web Services(AWS)系統(tǒng),Oracle Cloud系統(tǒng)和Google Cloud Platform(GCP)系統(tǒng)的特殊版本的Ubuntu內(nèi)核。
要更新您的Ubuntu系統(tǒng),請按照以下的說明更新您的機器。請記住,您需要在安裝內(nèi)核更新后重新啟動計算機。
桌面版:
默認(rèn)情況下,每天通知用戶安全更新,每周通知用戶非安全更新。 可以在Update Manager中設(shè)置Ubuntu如何提醒您以及如何配置系統(tǒng)以自動安裝更新。 您可以隨時按“Alt + F2”,輸入“update-manager”并按Enter鍵來訪問Update Manager。 它的設(shè)置可以通過按“設(shè)置”按鈕進行調(diào)整。
一旦Update Manager打開,您可以查看并選擇待定更新以及檢查新更新。 只需按“安裝更新”按鈕即可將選定的軟件包升級到更新版本。
服務(wù)器版:
如果安裝了update-notifier-common軟件包,Ubuntu會在控制臺或遠(yuǎn)程登錄時通過當(dāng)天的消息(motd)提醒您有關(guān)未決更新。
登錄后,您可以檢查并應(yīng)用新的更新:
$ sudo apt-get update
$ sudo apt-get dist-upgrade
執(zhí)行更新時,首先查看適配器將要執(zhí)行的操作,然后確認(rèn)要應(yīng)用更新(運行開發(fā)版本時尤其如此)。
如果您希望自動應(yīng)用更新,請確保已安裝無人參與升級軟件包,然后運行“dpkg-reconfigure unattended-upgrades”。 請注意,更新可能會重新啟動服務(wù)器上的服務(wù),因此這可能不適用于所有環(huán)境。
文章題目:Canonical發(fā)布所有支持的Ubuntu版本的Linux內(nèi)核安全更新
網(wǎng)址分享:http://m.5511xx.com/article/dphepcg.html


咨詢
建站咨詢
