Canonical 发布了关键安全补丁,以解决 Xilinx ZynqMP 处理器 Linux 内核中的众多漏洞,Ubuntu 22.04 LTS 用户应立即采取行动保护其系统。
Xilinx Zynq UltraScale+ MPSoC (ZynqMP) Linux 内核是一个专门版本,旨在充分利用 ZynqMP 处理器系列的功能。这些处理器集成了四核 ARM Cortex-A53(64 位)应用处理器、双核 ARM Cortex-R5(32 位)实时处理器、ARM Mali-400 GPU 和可编程逻辑 (FPGA)。Linux 内核构成了在这些多功能设备上运行应用程序的骨干,可满足嵌入式和通用需求。
此内核中未修补的漏洞可能允许攻击者利用系统漏洞,从而可能获得未经授权的访问权限或造成中断。Canonical 的安全通知警告称:“在 Linux 内核中发现了几个安全问题。攻击者可能会利用这些问题来入侵系统。”
此次更新修复了涵盖一系列子系统、架构、驱动程序和协议的数百个 CVE。这些漏洞的完整列表可在 Canonical 的官方安全声明中找到。
Linux 内核更新带来安全修复和增强功能
最新的内核更新包括关键的安全补丁和性能改进,影响多个组件,例如:
- 架构:ARM32、x86、RISC-V 和 S390。
- 文件系统:增强了 BTRFS、Ext4、Ceph、NFS 等的安全性和性能。
- 司机专区:修复 GPU、USB、蓝牙、GPIO、以太网绑定和 InfiniBand 的问题。
- 社交:TCP、SCTP、IPv4、IPv6 和 Netfilter 的改进。
- 安全框架:对 SELinux 和其他访问控制机制的更新。
- 核心组件:内存管理和跟踪基础设施的优化。
已解决的关键漏洞
| 类别/子系统 | 信息 | 相关 CVE |
| 架构 | ARM32、RISC-V、S390、x86 | CVE-2024-49938, CVE-2024-49966, CVE-2024-50013, CVE-2024-50093 |
| 块层子系统 | 存储块层管理 | CVE-2024-49944, CVE-2024-50046, CVE-2024-50096 |
| ACPI 驱动程序 | 高级配置和电源接口 | CVE-2024-49985,CVE-2024-50040 |
| 驱动核心 | 跨子系统的核心驱动程序 | CVE-2024-49924,CVE-2024-49981 |
| 文件系统 | Ext4、BTRFS、Ceph、NFS、GFS2 | CVE-2024-49936, CVE-2024-49892, CVE-2024-50049 |
| 网络核心 | IPv4、IPv6、多路径 TCP、MAC80211 | CVE-2024-49863, CVE-2024-50033, CVE-2024-50015 |
| GPU驱动程序 | 图形处理单元驱动程序 | CVE-2024-50038,CVE-2024-50008 |
| 内核安全 | SELinux,内核框架 | CVE-2024-49948,CVE-2024-50095 |
有关完整列表,用户可以参考 Ubuntu 安全通知 (USN-7166-4)。
如何更新系统
Canonical 建议更新到最新内核版本 (5.15.0-1039.43) 以缓解这些漏洞。用户可以按照以下步骤应用更新:
- 更新软件包列表:
sudo apt update
- 升级已安装的软件包:
sudo apt upgrade
- 重新启动系统:
sudo reboot
系统重启可确保所有更改生效,更新后的内核将处于活动状态。依赖第三方内核模块的用户应确保其软件包与新内核兼容。
RELIANOID:不受这些漏洞影响
重要的是要注意到这一点 RELIANOID的解决方案不受这些漏洞的影响。公司强大的架构和严格的安全措施确保全面防御已发现的CVE漏洞。 RELIANOID 持续监控新出现的威胁并采取主动措施为客户提供可靠、安全的平台。
为什么更新很重要
鉴于这些漏洞的严重性和影响范围,强烈建议用户立即更新系统。此次更新体现了 Canonical 持续致力于为全球用户提供安全稳定的开源操作系统的承诺。