L’ensemble des distributions Linux Ubuntu prise en charge profite de plusieurs mises à jour de sécurité. Elles visent le noyau et apporte 12 corrections de vulnérabilité récemment découvertes.
Canonical publie plusieurs mises à jour de sécurité pour les noyaux Linux de ses distributions Ubuntu prises en charge. Cela concerne Ubuntu 17.04 (Zesty Zapus), 16.04 LTS (Xenial Xerus), 14.04 LTS (Trusty Tahr) et Ubuntu 12.04 ESM (Extended Security Maintenance).
Les versions dérivées officielles sont également concernées, citons Kubuntu , Xubuntu , Lubuntu , Ubuntu MATE, Ubuntu GNOME, Ubuntu Studio, Ubuntu Kylin et Ubuntu Budgie.
Ces correctifs fixent des problèmes de sécurité du noyau. Certains concernent le sous-système KVM, l’implémentation F2FS (Flash-Friendly File System), le pilote de bloc virtuel Xen ou encore le système de fichiers XFS, la configuration sans fil netlink, l’iSCSI et le sous-système de gestion des clés.
Des bugs sont corrigés autour du driver générique SCSI et du pilote audio Turtle Beach MultiSound. A cela s’ajoute d’autres petites choses comme la résolution de faille dans l’implantation de la file de messages POSIX et un débordement d’entier dans l’interface sysfs pour la série de pilote SCSI QLogic 24xx +.
Les utilisateurs sont invités dès à présent à mettre à jour leur distribution. La bonne nouvelle est que l’ensemble de ces vulnérabilités n’est pas exploitable à distance. Pour parvenir à ses fins, l’attaque doit être menée en local ce qui diminue les risques. Ceci n’est pas contre pas une justification pour ne pas mettre à niveau Ubuntu.
Canonical fournit des informations détaillées sur la mise à jour de votre système d’exploitation Ubuntu. Vous trouverez à cette adresse toutes les explications.
Les nouvelles versions du noyau sont
Enfin les utilisateurs HWE doivent utiliser les images
Nvidia introduit la notion de PCs IA Premium face à l’arrivée sur le marché des… Lire d'avantage
Corsair est à l’origine de nouveaux ventilateurs, les iCUE Link RX Series. Nous retrouvons des… Lire d'avantage
Test de l’iCUE LINK RX140 RGB 140mm PWM Starter Kit de Corsair, un duo de… Lire d'avantage
La vulnérabilité Zenbleed (CVE-2023-20593) a été classée par AMD comme une menace de niveau moyen.… Lire d'avantage
Asus continue de trouver de l’inspiration autour des GPU AMD RX 7900 series avec l’annonce… Lire d'avantage
Windows 11, Microsoft réactive l'option de restauration des fenêtres des dossiers ouvertes de l’Explorateur de… Lire d'avantage