Canonical lançou outra atualização de segurança para corrigir três falhas

E a Canonical lançou outra atualização de segurança para corrigir três falhas. Confira os detalhes desse importante update e veja como atualizar.

A Canonical é a empresa por trás do sistema operacional Ubuntu e ela leva muito a sério a questão da segurança de dele. Pra isso, ela está sempre lançando novas atualizações de segurança.

Agora, a Canonical publicou novas atualizações de segurança do kernel Linux para todas as versões suportadas do Ubuntu, incluindo o recém-lançado Ubuntu 22.04 LTS, para resolver até três vulnerabilidades descobertas por vários pesquisadores de segurança.

Canonical lançou outra atualização de segurança para corrigir duas falhas

Canonical lançou outra atualização de segurança para corrigir três falhas
Canonical lançou outra atualização de segurança para corrigir três falhas

A nova atualização de segurança do kernel do Ubuntu aborda o CVE-2022-29581, uma vulnerabilidade de uso posterior descoberta por Kyle Zeng no subsistema de enfileiramento e agendamento de rede que pode permitir que um invasor local cause uma negação de serviço (travamento do sistema) ou execute ações arbitrárias código.

Ele também corrige o CVE-2022-30594, um problema de segurança descoberto por Jann Horn, onde o kernel Linux impõe indevidamente as restrições de seccomp em algumas situações, permitindo assim que um invasor local ignore as restrições de sandbox seccomp.

Ambos os problemas de segurança afetaram todas as versões suportadas do Ubuntu, incluindo Ubuntu 22.04 LTS (Jammy Jellyfish), Ubuntu 21.10 (Impish Indri), Ubuntu 20.04 LTS (Focal Fossa), Ubuntu 18.04 LTS (Bionic Beaver) e Ubuntu 16.04 ESM.

Além disso, a nova atualização de segurança do kernel do Ubuntu corrige o CVE-2022-1116, um estouro de número inteiro descoberto por Bing-Jhong Billy Jheng no subsistema io_uring do kernel Linux, que pode permitir que um invasor local cause uma negação de serviço (travamento do sistema) ou execute código arbitrário.

Essa vulnerabilidade afetou apenas os sistemas Ubuntu 20.04 LTS e Ubuntu 18.04 LTS executando o kernel Linux 5.4.

A Canonical pede a todos os usuários do Ubuntu que atualizem suas instalações o mais rápido possível para as novas versões do kernel, linux-image 5.15.0.33.36 para Ubuntu 22.04 LTS, linux-image 5.13.0.44.53 para Ubuntu 21.10, linux-image 5.13.0 -44.49~20.04.1 para sistemas Ubuntu 20.04 LTS, linux-image 4.15.0.180.169 para Ubuntu 18.04 LTS, bem como linux-image 5.4.0.113.117 e linux-image 5.4.0-113.127~18.04.1 para Sistemas Ubuntu 20.04 LTS e 18.04 LTS.

Todos os usuários do Ubuntu devem atualizar

A Canonical recomenda que todos os usuários atualizem suas instalações o mais rápido possível para as novas versões de kernel.

Para atualizar suas instalações para as novas versões do kernel, execute os comandos sudo apt-get update && sudo apt-get dist-upgrade em um emulador de terminal.

Certifique-se de reiniciar o sistema após a instalação da nova versão do kernel e também reinstale os módulos de kernel de terceiros que você instalou.

Mais detalhes sobre o processo de atualização podem ser encontrados em https://wiki.ubuntu.com/Security/Upgrades.

Sobre o Edivaldo Brito

Edivaldo Brito é analista de sistemas, gestor de TI, blogueiro e também um grande fã de sistemas operacionais, banco de dados, software livre, redes, programação, dispositivos móveis e tudo mais que envolve tecnologia.

Deixe um comentário

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.