Canonical wydaje aktualizację jądra Ubuntu. Załatano osiem luk

Canonical, zajmujące się komercyjnymi usługami i rozwiązaniami dla Ubuntu, opublikowało aktualizację dla jądra systemu. Jej celem było załatanie podatności, m.in. tych związanych z dziurami w sterownikach.

Jak donosi 9to5Linux, opublikowana aktualizacja rozwiązuje problem CVE-2021-43976. Wspomniana luka dotyczy sterownika urządzenia Marvell WiFi-Ex USB, który nie radzi sobie prawidłowo z niektórymi błędami. To zaś sprawa, że z pomocą podatności, potencjalny haker może doprowadzić do awarii systemu.

Lista podatności

Aktualizacja od Canonicala wzięła na tapet również problemy CVE-2021-44879CVE-2022-0617CVE-2022-1015CVE-2022-1016CVE-2022-26878 oraz CVE-2022-24959 i CVE-2022-24448. Pierwsze dwie luki, podobnie jak ta wspomniana na samym początku, również mogą umożliwić doprowadzenie do awarii systemu poprzez blokadę usług.

Kolejne dwa problemy powiązane są z frameworkiem Netfilter, który pozwala na przechwytywanie i zmienianie ruchu sieciowego. Jeden z błędów pozwalał na eskalację uprawnień, zaś drugi miał problem z inicjowaniem danych rejestru. Oba umożliwiały, za ich pomocą, przeprowadzenie ataku DoS.

Luka CVE-2022-24448 w implementacji NFS, umożliwiała potencjalnemu napastnikowi ujawnienie poufnych informacji ze względu na nieprawidłowe flagowanie przez aplikacje. Z tego powodu dochodziło do niezainicjowanego zwracania danych w deskryptorze pliku.

W przypadku CVE-2022-26878, sterownik VirtIO Bluetooth miał wyciek pamięci – nie zwalniał jej prawidłowo w niektórych sytuacjach błędów. Taki sam problem występował w przypadku CVE-2022-24959, tyle tylko, że kłopotliwym sterownikiem był tutaj YAM AX.25.

Podziel się postem:

Najnowsze:

Mobilne

Gemini Live już dostępne po polsku!

Google nieustannie rozwija swoje produkty i usługi, a jednym z najciekawszych jest Gemini – zaawansowany model sztucznej inteligencji, który oferuje szeroki wachlarz możliwości. Od niedawna Gemini Live, czyli funkcja umożliwiająca swobodną rozmowę z AI, jest dostępna w języku polskim! Co to oznacza dla polskich użytkowników i jak można wykorzystać tę nową funkcjonalność?

Bezpieczeństwo

Luka w zabezpieczeniach BitLockera w Windows 11: Czy Twoje dane są bezpieczne?

Szyfrowanie dysków to jedna z podstawowych metod ochrony danych w erze cyfrowej. Użytkownicy systemów Windows często korzystają z wbudowanego narzędzia BitLocker, aby zabezpieczyć swoje poufne informacje przed niepowołanym dostępem. Jednak ostatnie doniesienia z Chaos Communication Congress (CCC) w Niemczech wskazują na poważną lukę w zabezpieczeniach BitLockera w systemie Windows 11, która może narazić dane użytkowników na ryzyko.

Bezpieczeństwo

Złamanie Enigmy: Przełomowy moment w historii kryptologii

Złamanie szyfru Enigmy przez polskich kryptologów na przełomie grudnia 1932 i stycznia 1933 roku to jedno z najważniejszych wydarzeń w historii kryptologii i II wojny światowej. Ten artykuł skupia się na wydarzeniach z tego okresu, które doprowadziły do przełomowego momentu w dekryptażu niemieckiej maszyny szyfrującej. Niemcy, przekonani o niemożliwości złamania Enigmy, używali jej do zabezpieczania tajnej korespondencji wojskowej i dyplomatycznej. Sukces polskich matematyków, Mariana Rejewskiego, Jerzego Różyckiego i Henryka Zygalskiego, dał aliantom ogromną przewagę, umożliwiając odczytywanie niemieckich komunikatów i przewidywanie ich ruchów.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *