V jadre Linuxu bolo opravených 442 zraniteľností
Vývojári linuxového jadra opravili v novej verzii 442 zraniteľností, z ktorých 57 dostalo hodnotenie kritická a 211 vysoko závažná. Zraniteľnosti ovplyvňovali správu sietí, narábanie so súborovým systémom a pamäťou, Bluetooth, virtualizáciu, ovládače a bezpečnostné prvky.
Zraniteľné systémy:
- Linux kernel staršie ako 6.12.96, 6.18.39, 7.1.4 a 7.2-rc4
Opis činnosti:
Vývojári jadra OS Linux opravili 442 zraniteľností, z ktorých 57 bolo kritických a 211 vysoko závažných. Aspoň 22 z nich umožňovalo vzdialene vykonávať kód.
Opravené boli chyby zabezpečenia rôznych kategórií, vrátane umožňujúcich použitie dealokovaného miesta v pamäti, prístup ku pamäti mimo povolených hodnôt, či dereferencovanie nulového ukazovateľa.
Niektoré vyplývali z absentujúcich kontrol obsahu vrátane prázdnych súborov a premenných, z pretečenia premenných a vyhradenej pamäte, delenia nulou, alebo vzniku súbehov vrátane TOCTOU. Iné súviseli s čítaním neinicializovanej pamäte alebo nedostatočnou validáciou oprávnení.
Zraniteľnosti ovplyvňovali správu sietí, narábanie so súborovým systémom a pamäťou, Bluetooth, virtualizáciu, ovládače a bezpečnostné prvky. Nachádzali sa v rôznych komponentoch, vrátane XFS, Btrfs, Netfilter, Bluetooth, KVM, NVMe, CIFS/SMB, Wi-Fi, IOMMU, mapovania DMA, RDMA a viacerých sieťových ovládačoch.
Možné škody:
- Vzdialené vykonávanie kódu
- Únik citlivých informácií
- Rôzne
- Získanie kontroly nad systémom
Odporúčania:
Bezodkladná aktualizácia na najnovšiu vebrziu Vašej distribúcie OS Linux.
Odkazy: