新聞中心
canonical為所有受支持的ubuntu linux版本發(fā)布了新的Linux內(nèi)核安全更新,以解決各種安全漏洞。

適用于Ubuntu 19.04(Disco Dingo),Ubuntu 18.10(Cosmic Cuttlefish),Ubuntu 18.04 LTS(Bionic Beaver)和Ubuntu 16.04 LTS(Xenial Xerus),新的安全補(bǔ)丁可以解決影響這些版本Linux內(nèi)核的幾個(gè)問(wèn)題,特別是一個(gè)安全漏洞(CVE-2019-11191),只影響Ubuntu 18.10,Ubuntu 18.04 LTS和Ubuntu 16.04 LTS的i386(32位)內(nèi)核,因?yàn)閁buntu 19.10和Ubuntu 19.04不受影響。
“Federico Manuel Bento發(fā)現(xiàn)Linux內(nèi)核在某些情況下沒(méi)有為setuid a.out二進(jìn)制文件正確應(yīng)用地址空間布局隨機(jī)化(ASLR)。本地攻擊者可以使用它來(lái)提高利用setuid a.out二進(jìn)制文件中的現(xiàn)有漏洞的機(jī)會(huì)。作為強(qiáng)化措施,此更新禁用a.out支持,“更多詳情閱讀安全通報(bào)。
對(duì)于Ubuntu 19.04和Ubuntu 16.04 LTS,新的安全更新還修復(fù)了Linux內(nèi)核的LSI Logic MegaRAID驅(qū)動(dòng)程序中的空指針解引用缺陷 (CVE-2019-11810),這可能讓本地攻擊者崩潰系統(tǒng)以及競(jìng)爭(zhēng)條件(CVE-2019-11815)在Linux內(nèi)核的可靠數(shù)據(jù)報(bào)套接字(RDS)協(xié)議實(shí)現(xiàn)中發(fā)現(xiàn),它可能允許本地攻擊者崩潰系統(tǒng)或執(zhí)行任意代碼。
敦促用戶立即更新他們的系統(tǒng)
如果您使用的是Ubuntu,則必須盡快更新內(nèi)核以修補(bǔ)這些安全問(wèn)題。新的Linux內(nèi)核版本是Ubuntu 19.04的linux-image 5.0.0-16.17,Ubuntu 18.10的linux-image 4.18.0-21.22,Ubuntu 18.04 LTS的linux-image 4.15.0-51.55,linux-image 4.4.0- 150.176用于Ubuntu 16.04 LTS,linux-image 4.18.0-21.22~18.04.1用于Ubuntu 18.04.2 LTS,linux-image 4.15.0-51.55~16.04.1用于Ubuntu 16.04.6 LTS。
更新的Linux內(nèi)核包也可用于Raspberry Pi 2,Snapdragon處理器,OEM處理器,云環(huán)境,Amazon Web Services(AWS)系統(tǒng),Oracle Cloud系統(tǒng)和Google Cloud Platform(GCP)系統(tǒng)的特殊版本的Ubuntu內(nèi)核。
要更新您的Ubuntu系統(tǒng),請(qǐng)按照以下的說(shuō)明更新您的機(jī)器。請(qǐng)記住,您需要在安裝內(nèi)核更新后重新啟動(dòng)計(jì)算機(jī)。
桌面版:
默認(rèn)情況下,每天通知用戶安全更新,每周通知用戶非安全更新。 可以在Update Manager中設(shè)置Ubuntu如何提醒您以及如何配置系統(tǒng)以自動(dòng)安裝更新。 您可以隨時(shí)按“Alt + F2”,輸入“update-manager”并按Enter鍵來(lái)訪問(wèn)Update Manager。 它的設(shè)置可以通過(guò)按“設(shè)置”按鈕進(jìn)行調(diào)整。
一旦Update Manager打開,您可以查看并選擇待定更新以及檢查新更新。 只需按“安裝更新”按鈕即可將選定的軟件包升級(jí)到更新版本。
服務(wù)器版:
如果安裝了update-notifier-common軟件包,Ubuntu會(huì)在控制臺(tái)或遠(yuǎn)程登錄時(shí)通過(guò)當(dāng)天的消息(motd)提醒您有關(guān)未決更新。
登錄后,您可以檢查并應(yīng)用新的更新:
$ sudo apt-get update
$ sudo apt-get dist-upgrade
執(zhí)行更新時(shí),首先查看適配器將要執(zhí)行的操作,然后確認(rèn)要應(yīng)用更新(運(yùn)行開發(fā)版本時(shí)尤其如此)。
如果您希望自動(dòng)應(yīng)用更新,請(qǐng)確保已安裝無(wú)人參與升級(jí)軟件包,然后運(yùn)行“dpkg-reconfigure unattended-upgrades”。 請(qǐng)注意,更新可能會(huì)重新啟動(dòng)服務(wù)器上的服務(wù),因此這可能不適用于所有環(huán)境。
當(dāng)前文章:Canonical發(fā)布所有支持的Ubuntu版本的Linux內(nèi)核安全更新
文章轉(zhuǎn)載:http://fisionsoft.com.cn/article/dphepcg.html


咨詢
建站咨詢
