تصل تحديثات Linux 6.0.2 و LTS Kernel لإصلاح ثغرات WiFi Stack

يعمل Linux 6.0.2 على إصلاح أخطاء WiFi

يعتبر Linus Torvalds مسؤولاً بشكل أساسي عن نواة Linux ، لكنه يركز بشكل أساسي على إصدارات نقطة الصفر التي يصدرها كل شهرين أو نحو ذلك. ثم هناك مطورو أو مشرفون آخرون مسؤولون عن إصدار تحديثات الصيانة ، مثل Greg Kroah-Hartman ، الذي أطلق قبل ساعات قليلة لينكس شنومكس لإصلاح العيوب الأمنية التي تؤثر على مكدس WiFi. إلى جانب الإصدار 6.0.2 ، أصدر Kroah-Hartman أيضًا تحديثات للنواة المتأثرة التي لا تزال مدعومة.

EN المجموع، تم إصلاح 5 نقاط ضعف تؤثر على WiFi Stack، مما جعلهم معروفين جميعًا يوم الخميس الماضي ، 13 أكتوبر. لم يمر حتى يومان حتى يتم إصدار التصحيحات ، وننصح جميع المستخدمين بالتحديث في أقرب وقت ممكن. الإصدارات الجديدة هي Linux 6.0.2 و Linux 5.19.16 و Linux 5.15.74 و Linux 5.10.148 و Linux 5.4.248 ؛ لن تتأثر باقي إصدارات LTS التي لا تزال مدعومة (4.9 و 4.14 و 4.19).

يعمل Linux 6.0.2 و LTS الآخر على إصلاح 5 ثغرات أمنية

الثغرات الأمنية التي تم إصلاحها هي:

  • CVE-2022-41674 - إصلاح تجاوز u8 في cfg80211_update_notlisted_nontrans (الحد الأقصى للكتابة 256 بايت).
  • CVE-2022-42719: wifi: mac80211: إصلاح تحليل حالة استخدام MBSSID-after-free-after-free.
  • CVE-2022-42720: wifi: cfg80211: إصلاح أخطاء حساب SRS فيما يتعلق بقابلية الاستخدام بعد الإصدار.
  • CVE-2022-42721: wifi: cfg80211: منع تلف قائمة BSS غير المرسل.
  • CVE-2022-42722: wifi: mac80211: فشل حماية المرشد الثابت في حالة تعرض جهاز P2P لتجاوز NULL ptr.

Linux 6.0.2 وجميع إصدارات LTS الأخرى ذات التصحيحات متوفرة في kernel.org، تتطلب التثبيت اليدوي في حالة تنزيل ملف كتل القطران من البوابة المذكورة. التوزيعات مثل Ubuntu لا تستخدم النواة الرسمية ، ويتم إصدار التصحيحات من قبل الشركة التي تطور نظام التشغيل ، مثل Canonical في هذه الحالة. في معظم الحالات ، ما لم يتم إجراء التثبيت اليدوي ، تصل التصحيحات كجزء من تحديثات نظام التشغيل.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.