Res més iniciar el meu recent instal·lació d'Ubuntu MAT, se m'ha obert el actualitzador de programari i entre les novetats he vist diverses actualitzacions per al Linux nucli. Ara, buscant una mica d'informació, He descobert que tres de les novetats són correccions per fallades de seguretat que afecten Ubuntu 16.04 LTS i altres versions basades en l'última versió oficial de el sistema operatiu d'escriptori desenvolupat per Canonical.
D'aquests tres pegats, el primer s'ha llançat per corregir un problema que podria permetre que un usuari amb accés local a l'ordinador pogués interrompre l'audició system-call o danyar els registres d'audicions. el segon problema de seguretat que han corregit està relacionat amb la implementació hipervisora de l'KVM (Kernel-based Virtual Machine) de l'Linux nucli, qui no funcionava correctament en plataformes PPC64 i PowerPC, el que podia permetre a un atacant no autoritzat bloquejar la CPU en el sistema operatiu amfitrió.
Canonical corregeix diversos errors de seguretat de Linux nucli
El tercer dels errors que s'han solucionat amb aquestes actualitzacions va ser descobert per Pengfei Wang i guarda relació amb el controlador de dispositius encastat Chrome US de el nucli de Linux, el que permetia a un usuari malintencionat amb accés físic a l'ordinador fer que el sistema es bloquegés causant una denegació de servei (DoS).
D'altra banda, també s'ha corregit un altre error en la implementació IPv6 que afectava Ubuntu 14.04 i posteriors (i els seus derivats) que podria permetre a un usuari amb accés físic a l'ordinador bloquejar el sistema o executar codi maliciós.
També s'han corregit problemes que afectaven Ubuntu 12.04, de manera que si feu servir Precise Pangolin, llançat a l'abril de 2012, o una versió d'Ubuntu o un dels seus derivats posteriors, el millor que podeu fer és llançar el actualitzador de programari i instal·lar les actualitzacions.
Un dubte, suposo que Linux Mint també tindrà aquestes fallades de seguretat ja que està basat en Ubuntu no? Però Linux Mint per defecte no s'actualitza el nucli Llavors Linux Mint no és segur?
Hola, Rubén. Així és. Es perd en seguretat si no s'actualitza el nucli. Pensa que Canonical ha publicat unes actualitzacions. Quan es publiquen aquestes actualitzacions, qualsevol usuari que entengui (molt) d'això pot saber on són els errors. Imagina que jo sóc un hacker maliciós, miro què ha publicat Canonical i ho vull explotar. El meu objectiu pot ser Linux Mint perquè des de la versió 16 ja no s'actualitza per defecte. El millor en aquests casos és actualitzar-lo manualment.
Una salutació.
Utilitzo Ubuntu i li vaig instal·lar Mate com a entorn gràfic. Crec que tinc el millor de dos mons ... per dir-ho.
Les actualitzacions de nucli arriben a terme