Dumating ang Linux 6.0.2 at LTS Kernel Updates para Ayusin ang mga Vulnerabilities ng WiFi Stack

Inaayos ng Linux 6.0.2 ang mga bug sa WiFi

Pangunahing responsable si Linus Torvalds para sa Linux kernel, ngunit pangunahing nakatuon siya sa mga point-zero na bersyon na inilalabas niya tuwing dalawang buwan o higit pa. Pagkatapos ay mayroong iba pang mga developer o maintainer na may pananagutan sa pagpapalabas ng mga update sa pagpapanatili, tulad ni Greg Kroah-Hartman, na naglabas ng ilang oras ang nakalipas Linux 6.0.2 upang ayusin ang mga bahid ng seguridad na nakakaapekto sa WiFi stack. Kasama ng 6.0.2, naglabas din si Kroah-Hartman ng mga update sa mga apektadong kernels na sinusuportahan pa rin.

Sa kabuuan, naayos ang 5 mga kahinaan na nakakaapekto sa WiFi Stack, na ipinaalam ang lahat sa kanila noong nakaraang Huwebes, Oktubre 13. Wala pang dalawang araw ang lumipas para ilabas ang mga patch, at pinapayuhan ang lahat ng user na mag-update sa lalong madaling panahon. Ang mga bagong bersyon ay Linux 6.0.2, Linux 5.19.16, Linux 5.15.74, Linux 5.10.148, at Linux 5.4.248; ang natitirang mga bersyon ng LTS na sinusuportahan pa rin (4.9, 4.14 at 4.19) ay hindi maaapektuhan.

Ang Linux 6.0.2 at iba pang LTS ay nag-aayos ng 5 mga bahid sa seguridad

Ang mga pagkukulang sa seguridad ay naayos ay:

  • CVE-2022-41674 – Ayusin ang u8 overflow sa cfg80211_update_notlisted_nontrans (max 256 byte overwrite).
  • CVE-2022-42719: wifi: mac80211: ayusin ang pag-parse ng MBSSID use-after-free use-after-free condition.
  • CVE-2022-42720: wifi: cfg80211: naayos na mga error sa bilang ng SRS patungkol sa kakayahang magamit pagkatapos ilabas.
  • CVE-2022-42721: wifi: cfg80211: maiwasan ang hindi naipadalang korapsyon sa listahan ng BSS.
  • CVE-2022-42722: wifi: mac80211: Nabigo ang nakapirming proteksyon ng beacon kung sakaling magdusa ang P2P device mula sa isang NULL ptr bypass.

Linux 6.0.2 at lahat ng iba pang bersyon ng LTS na may mga patch ay magagamit sa kernel.org, na nangangailangan ng manu-manong pag-install kung dina-download ang tarballs mula sa nasabing portal. Ang mga distribusyon tulad ng Ubuntu ay hindi gumagamit ng opisyal na kernel, at ang mga patch ay inilabas ng kumpanya na bumuo ng operating system, tulad ng sa kasong ito Canonical. Sa karamihan ng mga kaso, maliban kung ginawa ang manu-manong pag-install, dumarating ang mga patch bilang bahagi ng mga pag-update ng operating system.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.