Canonical 发布 Ubuntu 内核安全更新,修复 3 个高危漏洞

简介: 新的 Linux 内核安全更新还修补了一个影响英特尔处理器的缺陷,该缺陷是由于启用 PCID 时 INVLPG 指令实现无法正确刷新全局 TLB 条目而导致的。此缺陷可能允许攻击者暴露敏感信息(内核内存)或可能导致意外行为。

Canonical 今天面向所有处于支持状态的 Ubuntu 发行版,推出了 Linux Kernel 安全更新,修复了此前版本中存在的 3 个高危漏洞。

IT之家在此附上适用 Ubuntu 版本情况:

  • 运行 Linux Kernel 6.2 的 Ubuntu 23.04(Lunar Lobster)
  • 运行 Linux Kernel 5.19 的 Ubuntu 22.10(Kinetic Kudu)
  • 运行 Linux Kernel 5.15 LTS 或 5.19 HWE 的 Ubuntu 22.04 LTS(Jammy Jellyfish)
  • 运行 Linux Kernel 5.4 或 5.15 HWE 的 Ubuntu 20.04 LTS(Focal Fossa)
  • 运行 Linux Kernel 5.4 HWE 的 Ubuntu 18.04 ESM

本次更新主要修复了以下 3 个安全漏洞:

CVE-2023-35788:

Hangyu Hua 在 Linux 内核的 Flower 分类器实现来源k2.flaw.mobi来源k2.flap.mobi中发现的一个越界写入漏洞,可能允许攻击者造成拒绝服务(系统崩溃)或执行任意代码。

CVE-2023-2430:

存在于运行 Linux Kernel 5.19 的 Ubuntu 22.10 和 Ubuntu 22.04 LTS 发行版中

该漏洞由 Xingyuan Mo 和 Gengjia Chen 发现,存在于 io_uring 子系统,允许本地攻击者造成拒绝服务。

英特尔处理器漏洞:

新的 Linux 内核安全更新还修补了一个影响英特尔处理器的缺陷,该缺陷是由于启用 PCID 时 INVLPG 指令实现无法正确刷新全局 TLB 条目而导致的。此缺陷可能允许攻击者暴露敏感信息(内核内存)或可能导致意外行为。

相关文章
|
4月前
|
Ubuntu 安全 Linux
为什么我抛弃了 Ubuntu?
作者:Dave McKay,从打孔纸带时期就开始从事计算机行业的编程工作,曾编写过6502汇编、Lisp、Forth、C#等所有类型的程序。现任国际软件开发团队经理,及IT服务项目经理。
为什么我抛弃了 Ubuntu?
|
4月前
|
JSON 监控 API
深度分析快手API接口,用Python脚本实现
快手开放平台提供丰富API接口,覆盖内容管理、用户互动、直播运营等场景,服务于企业开发者及内容创作者。本文解析其接口体系、OAuth 2.0认证机制,并示例Python调用实现。
|
存储 运维 安全
函数计算产品使用问题之如何获取到访问其他阿里云服务所需的AccessKey、SecretKey或STS Token
函数计算产品作为一种事件驱动的全托管计算服务,让用户能够专注于业务逻辑的编写,而无需关心底层服务器的管理与运维。你可以有效地利用函数计算产品来支撑各类应用场景,从简单的数据处理到复杂的业务逻辑,实现快速、高效、低成本的云上部署与运维。以下是一些关于使用函数计算产品的合集和要点,帮助你更好地理解和应用这一服务。
|
12月前
|
存储 NoSQL Linux
linux之core文件如何查看和调试
通过设置和生成 core 文件,可以在程序崩溃时获取详细的调试信息。结合 GDB 等调试工具,可以深入分析 core 文件,找到程序崩溃的具体原因,并进行相应的修复。掌握这些调试技巧,对于提高程序的稳定性和可靠性具有重要意义。
5697 6
|
数据采集 数据可视化 搜索推荐
Python爬虫技术从去哪儿网获取旅游数据,对攻略进行可视化分析,提供全面的旅游攻略和个性化的出行建议
本文利用Python爬虫技术从去哪儿网获取旅游数据,通过数据处理和可视化分析,提供了全面的旅游攻略和个性化出行建议,同时探讨了热门目的地、出游方式、时间段以及玩法的偏好,为旅游行业和游客提供了有价值的参考信息。
977 9
|
Linux 测试技术 iOS开发
Meson:现代的构建系统
Meson:现代的构建系统
946 0
|
NoSQL Linux 编译器
内核实验(一):使用QEMU+GDB断点调试Linux内核代码
如何配置环境并使用QEMU虚拟机结合GDB进行Linux内核代码的断点调试,包括安装QEMU、交叉编译工具链,编译内核以及通过GDB远程连接进行调试的详细步骤。
1326 0
内核实验(一):使用QEMU+GDB断点调试Linux内核代码
|
域名解析 运维 监控
网络故障排查的常用工具与方法:技术深度解析
【8月更文挑战第20天】网络故障排查是一项复杂而重要的工作,需要网络管理员具备扎实的网络知识、丰富的实践经验和灵活的问题解决能力。通过掌握常用工具和方法,遵循科学的排查流程,可以显著提高故障排查的效率和准确性。希望本文能为读者在网络故障排查方面提供有益的参考和启示。
1748 2
|
搜索推荐 安全 Windows
Windows10系统 无法更换锁屏图片一直转圈圈(含替换系统默认锁屏壁纸教程)异常处理
Windows10系统 无法更换锁屏图片一直转圈圈(含替换系统默认锁屏壁纸教程)异常处理
2493 0
Windows10系统 无法更换锁屏图片一直转圈圈(含替换系统默认锁屏壁纸教程)异常处理
|
Rust 前端开发 JavaScript