Ubuntuは重要なアップデートをリリースし、9つの脆弱性を修正します

Canonicalは、サポートされているすべてのUbuntuオペレーティングシステム用の新しいLinuxカーネルセキュリティアップデートをリリースし、さまざまな研究者によって発見された合計9つの脆弱性に対処しています。

新しくパッチが適用されたLinuxカーネルの脆弱性は、Ubuntu 17.10(Artful Aardvark)、Ubuntu 17.04(Zesty Zapus)、Ubuntu 16.04 LTS(Xenial Xerus)、Ubuntu 14.04 LTS(Trusty Tahr)、Ubuntu 12.04(Precise Pangolin)ESM(Extended Security Maintenance)およびKubuntu、Lubuntuなどを含むすべての公式派生物。

これには、LinuxカーネルのNetlinkサブシステム(XFRM)でMohamed Ghannamによって発見されたリリース後の脆弱性、およびサポートされているすべてのUbuntuバージョンとその派生物に影響する大きなページメモリコピー(CoW)を適切に処理できないLinuxカーネルが含まれます。バージョン。

Linuxカーネルの連想配列の実装も問題であり、新しいエントリの追加を適切に処理しない場合があります。また、LinuxカーネルのGTCOデジタイザUSBドライバにある範囲外の読み取り値が、Ubuntu17.10およびUbuntu16.04LTSバージョンに影響します。

Linuxカーネルドライバーサブシステムの競合が修正されました。この更新はUbuntu17.04にのみ影響します。更新されたアドレスは、LinuxカーネルのPowerPC KVM実装でのヌルポインタ参照エラーとキー管理サブシステムでの競合を解決し、Ubuntu17.10にのみ影響します。

すべてのUbuntuユーザーができるだけ早く更新してインストールすることをお勧めします

Andrey Konovalovは、LinuxカーネルのUSBサブシステムに別のセキュリティの脆弱性を発見しました。サブシステムはUSB BOSメタデータを正しく検証できなかったため、Ubuntu 17.10マシンに影響を与え、物理的にアクセスできる攻撃者がサービス拒否(DoS攻撃)を通過できるようにしました。 )システムをクラッシュさせる。

最後に、このアップデートは、Linuxカーネルのキー管理サブシステムでEric Biggersによって発見されたセキュリティの脆弱性を補完します。この脆弱性は、既存のキーの追加を正しく制限できませんが、インスタンス化されていないため、ローカルの攻撃者が任意のコードを実行する可能性があります。または、脆弱なシステムをクラッシュさせます。

Canonicalは、すべてのUbuntuユーザーに、システムを新しいカーネルバージョン、つまりUbuntu17.10の場合はlinux-image4.13.0.19.22、Ubuntu17.10の場合はLinux-image-raspi24.13.0.1008.6、およびRaspberryにすぐに更新するように求めています。 Pi 2、linux-image Ubuntu 17.04は4.10.0.42.46、Ubuntu17.04はRaspberryPi2はlinux-image-raspi24.1.00.1023.24です。

さらに、Ubuntu 16.04 LTSユーザーは、64ビットおよび32ビットマシンでカーネルをlinux-image 4.4.0.103.108に更新し、Raspberry Pi2ユーザーのUbuntu16.04LTSをlinux-image-raspi24.4.0.1079.79に更新する必要があります。 、およびUbuntu 14.04LTSのユーザーからlinux-image-3.13.0-137-generic3.13.0-137.186へ。 Ubuntu 16.04.3 LTS、Ubuntu 14.04.5 LTS、およびUbuntu 12.04 ESMユーザーは、更新されたHWEカーネルを使用することもできます。

Recommended Posts

Ubuntuは重要なアップデートをリリースし、9つの脆弱性を修正します