„Linux 6.0.2“ ir LTS branduolio naujiniai atvyksta, kad ištaisytų „WiFi Stack“ spragas

„Linux 6.0.2“ ištaiso „WiFi“ klaidas

Linusas Torvaldsas pirmiausia yra atsakingas už „Linux“ branduolį, tačiau daugiausia dėmesio skiria nulinėms versijoms, kurias išleidžia maždaug kas du mėnesius. Be to, yra kiti kūrėjai ar prižiūrėtojai, atsakingi už techninės priežiūros naujinimų išleidimą, pvz., Gregas Kroah-Hartmanas, kuris išleido prieš kelias valandas. Linux 6.0.2 ištaisyti saugos trūkumus, turinčius įtakos „Wi-Fi“ kaminui. Kartu su 6.0.2, Kroah-Hartman taip pat išleido paveiktų branduolių atnaujinimus, kurie vis dar palaikomi.

Iš viso ištaisė 5 pažeidžiamumus, turinčius įtakos „WiFi Stack“., apie juos pranešus praėjusį ketvirtadienį, spalio 13 d. Nepraėjo nė dvi dienos, kol bus išleisti pataisymai, o visiems vartotojams patariama kuo greičiau atnaujinti. Naujos versijos yra Linux 6.0.2, Linux 5.19.16, Linux 5.15.74, Linux 5.10.148 ir Linux 5.4.248; Likusios vis dar palaikomos LTS versijos (4.9, 4.14 ir 4.19) nebus paveiktos.

Linux 6.0.2 ir kiti LTS ištaiso 5 saugumo trūkumus

Ištaisyti saugumo trūkumai:

  • CVE-2022-41674 – pataisykite u8 perpildymą cfg80211_update_notlisted_nontrans (maks. 256 baitų perrašymas).
  • CVE-2022-42719: „Wi-Fi“: mac80211: pataisykite MBSSID analizės režimą „naudoti po nemokamo naudojimo“ ir „nemokamą“.
  • CVE-2022-42720: wifi: cfg80211: ištaisytos SRS skaičiavimo klaidos, susijusios su tinkamumu naudoti po išleidimo.
  • CVE-2022-42721: wifi: cfg80211: apsaugokite nuo neperduoto BSS sąrašo sugadinimo.
  • CVE-2022-42722: wifi: mac80211: ištaisyta apsauga nuo švyturio sugenda, jei P2P įrenginys kenčia nuo NULL ptr aplinkkelio.

Linux 6.0.2 ir visos kitos LTS versijos su pataisymais yra kernel.org, reikia įdiegti rankiniu būdu, jei atsisiunčiate vartai iš minėto portalo. Tokiuose platinimuose kaip „Ubuntu“ nenaudojamas oficialus branduolys, o pataisas išleidžia operacinę sistemą kurianti įmonė, kaip šiuo atveju „Canonical“. Daugeliu atvejų, nebent buvo įdiegtas rankiniu būdu, pataisos pateikiamos kaip operacinės sistemos naujinimų dalis.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.