Linux Kernel 3.19 爆出兩個安全漏洞!第一個漏洞會引發(fā) Linux Kernel 多設(shè)備驅(qū)動程序信息泄漏并可能會允許特權(quán)訪問,攻擊者將可以從內(nèi)核檢索敏感信息。第二個漏泄屬于 Linux Kernel 的虛擬機(jī)驅(qū)動程序漏洞,該漏洞沒有正確描述用戶空間存儲的日志文件,可以讓攻擊者進(jìn)行 DoS 攻擊。
目前 Canonical 已經(jīng)發(fā)布?USN-2752-1?安全公告對相關(guān)問題進(jìn)行說明,并在?CVE-2015-5697?和?CVE-2015-6252?安全提示中描述了這兩個內(nèi)核漏洞的詳細(xì)細(xì)節(jié)。此次被發(fā)現(xiàn)的兩個漏洞會影響其它 GNU/Linux 操作系統(tǒng),因此推薦大家閱讀以上文章。
注意:這兩個 Linux 內(nèi)核安全漏洞影響所有?Ubuntu 15.04?及 Linux Kernel 3.19 用戶。
Canonical 建議所有?Ubuntu 15.04?用戶盡快更新內(nèi)核包,并將軟件源同步到最新。最后提示大家更新完之后不要忘記重啟下系統(tǒng)。