Линус Торвалдс је првенствено одговоран за Линукс језгро, али се углавном фокусира на нулте верзије које објављује свака два месеца. Затим, ту су и други програмери или одржаваоци који су одговорни за објављивање ажурирања за одржавање, као што је Грег Кроах-Хартман, који је објавио пре неколико сати Линук КСНУМКС да поправите безбедносне пропусте који утичу на ВиФи стек. Заједно са 6.0.2, Кроах-Хартман је такође објавио исправке за погођена језгра која су још увек подржана.
Укупно поправљено 5 рањивости које утичу на ВиФи стек, стављајући их до знања прошлог четвртка, 13. октобра. Није прошло ни два дана да закрпе буду објављене, а свим корисницима се саветује да се ажурирају што пре. Нове верзије су Линук 6.0.2, Линук 5.19.16, Линук 5.15.74, Линук 5.10.148 и Линук 5.4.248; то неће утицати на остале ЛТС верзије које су још увек подржане (4.9, 4.14 и 4.19).
Линук 6.0.2 и други ЛТС поправљају 5 безбедносних недостатака
Исправљене безбедносне грешке су:
- ЦВЕ-2022-41674 – Поправио преливање у8 у цфг80211_упдате_нотлистед_нонтранс (преписивање максимално 256 бајтова).
- ЦВЕ-2022-42719: вифи: мац80211: поправи рашчлањивање МБССИД-а коришћење-после-слободно коришћење-после-слободно стање.
- ЦВЕ-2022-42720: вифи: цфг80211: исправљене грешке у СРС бројању у вези са употребљивошћу након објављивања.
- ЦВЕ-2022-42721: вифи: цфг80211: спречи непренесено оштећење БСС листе.
- ЦВЕ-2022-42722: вифи: мац80211: Исправљена је грешка заштите беацон-а у случају да П2П уређај пати од заобилажења НУЛЛ птр.
Линук 6.0.2 и све друге ЛТС верзије са закрпама су доступни у кернел.орг, захтева ручну инсталацију ако преузимате тарбаллс са наведеног портала. Дистрибуције попут Убунтуа не користе званично језгро, а закрпе издаје компанија која развија оперативни систем, као у овом случају Цаноницал. У већини случајева, осим ако није обављена ручна инсталација, закрпе стижу као део ажурирања оперативног система.