Ubuntu是一個以桌面應用為主的Linux操作系統。它是一個開放源代碼的自由軟件,提供了一個健壯、功能豐富的計算環境,既適合家庭使用又適用于商業環境。Ubuntu為全球數百個公司提供商業支持。
2月18日,Ubuntu發布了安全更新,修復了Ubuntu Linux內核發現重要漏洞。以下是漏洞詳情:
漏洞詳情
來源:https://ubuntu.com/security/notices/USN-5295-1
1.CVE-2021-22600 CVSS3: 7.8 嚴重程度:中等
Linux內核中的Packet網絡協議實現存在雙重釋放漏洞。本地攻擊者可以使用它來導致拒絕服務(系統崩潰)或可能執行任意代碼。
2.CVE-2021-4083 CVSS3: 7.0 嚴重程度:中等
在Linux 內核中的 Unix域套接字實現中發現了一個競爭條件,可能導致read-after-free。本地攻擊者可以使用它來導致拒絕服務(系統崩潰)或可能執行任意代碼。
3.CVE-2021-4155 嚴重程度:中等
Linux內核中的XFS文件系統實現未正確跟蹤inode驗證。攻擊者可能使用此工具來構建惡意XFS映像,該映像在掛載時可能導致拒絕服務(系統崩潰)。
4.CVE-2022-0330 嚴重程度:中等
Linux 內核中的 Intel i915 圖形驅動程序在某些情況下不執行 GPU TLB 刷新。本地攻擊者可以使用它來導致拒絕服務或可能執行任意代碼
5.CVE-2022-22942 嚴重程度:中等
Linux內核中的VMware Virtual GPU 驅動程序沒有正確處理某些故障情況,導致文件描述符表中的條目過時。本地攻擊者可以使用它來暴露敏感信息或可能獲得管理權限。
受影響產品和版本
上述漏洞影響Ubuntu 20.04 LTS
解決方案
可以通過將系統更新為以下軟件包版本來解決此問題:
Ubuntu 20.04
linux-image-5.13.0-30-lowlatency - 5.13.0-30.33~20.04.1
linux-image-generic-hwe-20.04 - 5.13.0.30.33~20.04.17
linux-image-5.13.0-30-generic-lpae - 5.13.0-30.33~20.04.1
linux-image-generic-lpae-hwe-20.04 - 5.13.0.30.33~20.04.17
linux-image-lowlatency-hwe-20.04 - 5.13.0.30.33~20.04.17
linux-image-virtual-hwe-20.04 - 5.13.0.30.33~20.04.17
linux-image-5.13.0-30-generic - 5.13.0-30.33~20.04.1
linux-image-5.13.0-30-generic-64k - 5.13.0-30.33~20.04.1
linux-image-generic-64k-hwe-20.04 - 5.13.0.30.33~20.04.17
查看更多漏洞信息 以及升級請訪問官網:
https://ubuntu.com/security/cve
本文鏈接:http://www.www897cc.com/showinfo-119-2164-0.html云安全日報220218:Ubuntu Linux內核發現重要漏洞,需要盡快升級
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com
上一篇: 中教云教師備課云平臺獲北京市新技術新產品(服務)認定
下一篇: 用 Pandas 做 ETL,不要太快