Linux Kernel 3.19 爆出兩個安全漏洞!第一個漏洞會引發 Linux Kernel 多設備驅動程序信息泄漏并可能會允許特權訪問,攻擊者將可以從內核檢索敏感信息。第二個漏泄屬于 Linux Kernel 的虛擬機驅動程序漏洞,該漏洞沒有正確描述用戶空間存儲的日志文件,可以讓攻擊者進行 DoS 攻擊。
目前 Canonical 已經發布?USN-2752-1?安全公告對相關問題進行說明,并在?CVE-2015-5697?和?CVE-2015-6252?安全提示中描述了這兩個內核漏洞的詳細細節。此次被發現的兩個漏洞會影響其它 GNU/Linux 操作系統,因此推薦大家閱讀以上文章。
注意:這兩個 Linux 內核安全漏洞影響所有?Ubuntu 15.04?及 Linux Kernel 3.19 用戶。
Canonical 建議所有?Ubuntu 15.04?用戶盡快更新內核包,并將軟件源同步到最新。最后提示大家更新完之后不要忘記重啟下系統。