Linus Torvalds je v prvi vrsti odgovoren za jedro Linuxa, vendar se v glavnem osredotoča na različice točke nič, ki jih izda približno vsaka dva meseca. Potem so tu še drugi razvijalci ali vzdrževalci, ki so odgovorni za objavo vzdrževalnih posodobitev, kot je Greg Kroah-Hartman, ki je pred nekaj urami izdal Linux 6.0.2 za odpravo varnostnih napak, ki vplivajo na sklad WiFi. Skupaj s 6.0.2 je Kroah-Hartman izdal tudi posodobitve za prizadeta jedra, ki so še vedno podprta.
V celoti popravljenih 5 ranljivosti, ki vplivajo na WiFi Stack, s čimer so bili vsi znani prejšnji četrtek, 13. oktobra. Niti dva dneva nista minila od izida popravkov, vsem uporabnikom pa priporočamo čimprejšnjo posodobitev. Nove različice so Linux 6.0.2, Linux 5.19.16, Linux 5.15.74, Linux 5.10.148 in Linux 5.4.248; to ne bo vplivalo na preostale še podprte različice LTS (4.9, 4.14 in 4.19).
Linux 6.0.2 in drugi LTS odpravljajo 5 varnostnih napak
Odpravljene varnostne napake so:
- CVE-2022-41674 – Popravilo prelivanja u8 v cfg80211_update_notlisted_nontrans (največ 256 bajtov prepisa).
- CVE-2022-42719: wifi: mac80211: popravljeno razčlenjevanje pogoja uporabe po brezplačnem uporabi MBSSID.
- CVE-2022-42720: wifi: cfg80211: popravljene napake pri štetju SRS glede uporabnosti po izdaji.
- CVE-2022-42721: wifi: cfg80211: prepreči neposredovano poškodbo seznama BSS.
- CVE-2022-42722: wifi: mac80211: Odpravljena napaka zaščite svetilnika v primeru, da ima naprava P2P obvod NULL ptr.
Linux 6.0.2 in vse druge različice LTS s popravki so na voljo v kernel.org, ki zahteva ročno namestitev, če prenašate tarballs z omenjenega portala. Distribucije, kot je Ubuntu, ne uporabljajo uradnega jedra, popravke pa izda podjetje, ki razvija operacijski sistem, kot je v tem primeru Canonical. V večini primerov, razen če je bila izvedena ročna namestitev, popravki prispejo kot del posodobitev operacijskega sistema.