V jadre Linuxu bolo opravených 442 zraniteľností

Vývojári linuxového jadra opravili v novej verzii 442 zraniteľností, z ktorých 57 dostalo hodnotenie kritická a 211 vysoko závažná. Zraniteľnosti ovplyvňovali správu sietí, narábanie so súborovým systémom a pamäťou, Bluetooth, virtualizáciu, ovládače a bezpečnostné prvky.

Zraniteľné systémy:

  • Linux kernel staršie ako 6.12.96, 6.18.39, 7.1.4 a 7.2-rc4

Opis činnosti:

Vývojári jadra OS Linux opravili 442 zraniteľností, z ktorých 57 bolo kritických a 211 vysoko závažných. Aspoň 22 z nich umožňovalo vzdialene vykonávať kód.

Opravené boli chyby zabezpečenia rôznych kategórií, vrátane umožňujúcich použitie dealokovaného miesta v pamäti, prístup ku pamäti mimo povolených hodnôt, či dereferencovanie nulového ukazovateľa.

Niektoré vyplývali z absentujúcich kontrol obsahu vrátane prázdnych súborov a premenných, z pretečenia premenných a vyhradenej pamäte, delenia nulou, alebo vzniku súbehov vrátane TOCTOU. Iné súviseli s čítaním neinicializovanej pamäte alebo nedostatočnou validáciou oprávnení.

Zraniteľnosti ovplyvňovali správu sietí, narábanie so súborovým systémom a pamäťou, Bluetooth, virtualizáciu, ovládače a bezpečnostné prvky. Nachádzali sa v rôznych komponentoch, vrátane XFS, Btrfs, Netfilter, Bluetooth, KVM, NVMe, CIFS/SMB, Wi-Fi, IOMMU, mapovania DMA, RDMA a viacerých sieťových ovládačoch.

Možné škody:

  • Vzdialené vykonávanie kódu
  • Únik citlivých informácií
  • Rôzne
  • Získanie kontroly nad systémom

Odporúčania:

Bezodkladná aktualizácia na najnovšiu vebrziu Vašej distribúcie OS Linux.

Odkazy: