A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek több, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak. A Debian projekt is kiadott új kerneleket, biztonsági hibákat javítva velük.
Az új Linux kernel biztonsági javítások elérhetőek:
- az Ubuntu 22.04 LTS (Jammy Jellyfish), így a Linux Mint 21.x sorozathoz is,
- az Ubuntu 20. 04 LTS (Focal Fossa), így a Linux Mint 20.x sorozathoz is,
- az Ubuntu 18.04 LTS (Bionic Beaver), így a Linux Mint 19.x sorozathoz is,
- illetve az ESM fázisban lévő kernelekhez az Ubuntu 16.04 ESM (Xenial Xerus), és
- Debian GNU/Linux 11 „Bullseye”
A Debian GNU/Linux és Ubuntu Linux disztribúciók felhasználói fontos kernel biztonsági frissítéseket kaptak, amelyek több, különböző biztonsági kutatók által felfedezett sebezhetőséget orvosolnak.
2022. október 18-án a Debian GNU/Linux 11 „Bullseye” felhasználók egy új nagy kernelfrissítést kaptak, amely összesen 17 biztonsági sebezhetőséget javít, köztük a CVE-2022-3176 és CVE-2022-2602, az io_uring alrendszerben felfedezett két hibát, amelyek helyi jogosultságok kiterjesztéséhez vezethetnek a root rendszerhez, valamint a CVE-2022-40307, az EFI capsule-loader driverben felfedezett versenyhelyzet, amely szintén helyi jogosultságok kiterjesztéséhez vagy szolgáltatásmegtagadáshoz (összeomlás vagy memóriakárosodás) vezethet.
Szintén javításra került a CVE-2022-20421, egy másik use-after-free sebezhetőség, amely a jogosultságok kiterjesztéséhez vezethet, a CVE-2022-39188, egy versenyhelyzet, amelyet a Google Project Zero munkatársa, Jann Horn fedezett fel a kernel bizonyos memóriatartományok leképezésének feloldásában, ami szintén a jogosultságok helyi kiterjesztéséhez vagy a szolgáltatás megtagadásához vezethet, valamint a CVE-2022-39842, egy egész szám túlcsordulás, amelyet a pxa3xx-gcu videó vezérlőben fedeztek fel, ami a kötésen kívüli heap íráshoz vezethet.
Az új Debian Bullseye kernel biztonsági frissítés javítja a CVE-2022-41674, CVE-2022-42719, CVE-2022-42720, CVE-2022-42721 és CVE-2022-42722 kódokat is, amelyek a Sönke Huster által a WiFi driver stackben (mac80211 alrendszer) felfedezett, WLAN keretek által kiváltott több sebezhetőséget jelentik, amelyek szolgáltatásmegtagadáshoz vagy kódfuttatáshoz vezethetnek, valamint a CVE-2022-3303, a hang alrendszerben felfedezett versenyhelyzet, és a CVE-2022-3061, az i740 meghajtóban felfedezett hiba, amelyek mindkettő szolgáltatásmegtagadási támadásokhoz vezet.
Egy másik érdekes hiba, amelyet a Debian GNU/Linux 11 „Bullseye” új kernel biztonsági frissítése javít, a CVE-2022-2663, amelyet David Leadbeater fedezett fel az nf_conntrack_irc kapcsolatkövető protokollmodulban, amely, ha egy tűzfalon engedélyezve van, lehetővé teheti egy külső felhasználó számára, aki ugyanazon az IRC hálózaton van, mint egy belső felhasználó, hogy "kihasználva a laza elemzést, tetszőleges TCP portokat nyisson a tűzfalon és felfedje a nyilvános IP címét, vagy blokkolja az IRC kapcsolatát a tűzfalnál" - olvasható a biztonsági tájékoztatóban.
További biztonsági hibák közé tartozik a Christian Brauner által bejelentett CVE-2021-4037-es biztonsági rés az XFS fájlrendszerben, amely lehetővé teheti a helyi felhasználók számára, hogy nem kívánt csoporttulajdonnal rendelkező fájlokat hozzanak létre, lehetővé téve a támadók számára a jogosultságok kiterjesztését egy egyszerű fájl futtathatóvá tételével és SGID-vel, valamint a CVE-2022-0171-es biztonsági rés, a Mingwei Zhang által a KVM alrendszerben felfedezett cache inkoherencia probléma, amely szolgáltatásmegtagadáshoz vezethet, valamint a CVE-2022-1184, az EXT4 fájlrendszer-illesztőprogramban felfedezett hiba, amely use-after-free hibához vezethet, és lehetővé teheti egy privilegizált helyi felhasználó számára, hogy szolgáltatásmegtagadást (összeomlás vagy memóriakárosodás) okozzon vagy növelje a jogosultságait.
Másrészt az Ubuntu felhasználók ma, október 20-án új kernel biztonsági frissítéseket kaptak a Linux kernel 5.15 LTS-t futtató Ubuntu 22.04 LTS és Ubuntu 20.04 LTS rendszerekhez, valamint az Ubuntu 20.04 LTS és Ubuntu 18. 04 LTS rendszerekhez, amelyeken a Linux kernel 5.4 LTS fut, javítva az összes fent említett WiFi driver stack sebezhetőséget, valamint a David Bouman és Billy Jheng Bing Jhong által az io_uring alrendszerben felfedezett jogosultságnövelési hibát (CVE-2022-2602).
A Debian GNU/Linux 11 „Bullseye” operációs rendszer felhasználóit arra kérik, hogy frissítsék telepítésüket az 5.10.149-1 kernelre, míg az Ubuntu 22.04 LTS és az Ubuntu 20.04.5 LTS felhasználóknak a linux-image 5.15.0-52.58-ra és linux-image 5.15.0-52.58~20.04.1-re, illetve az Ubuntu 20.04 LTS és Ubuntu 18.04.6 LTS felhasználók pedig a linux-image 5.4.0-131.147-re és linux-image-hwe 5.4.0.131.147~18.04.108-ra kell frissíteniük gépüket.
A Canonical minden Ubuntu felhasználót arra kér, hogy a lehető leghamarabb frissítsék telepítéseiket a stabil archívumokban már elérhető új Linux kernelverziókra. A Debian és az Ubuntu rendszer frissítéséhez használja Linux Mint, valamint a Linux Mint Debian Edition alatt a Frissítéskezelő grafikus segédprogramot, vagy futtassa a következő parancsokat a Terminal alkalmazásban:
sudo apt update && sudo apt full-upgrade
Ne felejtse el újraindítani rendszerét az új kernelváltozatok telepítése után, valamint újraépíteni és újratelepíteni a harmadik féltől származó kernelmodulokat.
(forrás)
Hozzászólások
Bullseye
Beküldte ebcsont -
Értékelés:
Debianon kernel pánikot idézett elő a frissítés. Szóval csak óvatosan..
Bullseye
Beküldte atime -
Értékelés:
Bullseye
Beküldte kami911 -
Értékelés:
Bullseye Bullseye
Beküldte kimarite -
Értékelés:
A hibajavítás mód (GRUB recovery) segített?
Most ránéznél? Mert a libc6 és hasonló csomagok frissültek.
Melyik rendszert használod: például Debian 11, LMDE 5, MX Linux, stb.?
Mit használsz akkor a frissített kernel helyett, melyikkel indítod a rendszert?
Bullseye
Beküldte ebcsont -
Értékelés:
Bullseye Bullseye
Beküldte ebcsont -
Értékelés:
Bullseye
Beküldte kimarite -
Értékelés:
Indítom a rendszert most ezzel.
Kernel pánik nincs. A dmesg kimenetben találtam rá a boot elején látható két problémás folyamatra (a többi mind „OK”), de valamelyik napló fájlban is mentődhetett nálad a jelzés...
Hm...
https://wiki.archlinux.org/title/intel_graphics#Screen_flickering
Bullseye
Beküldte kimarite -
Értékelés:
A Liquorix kernelnél is van hiba, mint bármelyiknél, emberek fejlesztik, azért. Úgy tíz évente egyszer. Az előző kernel nem kezelte jól az Intel-emet, nem töltött be a GRUB menü, csíkozódott a képernyő. Egy nap alatt javították. Általában valamilyen ritka hardver okoz gondot... . Nem jellemző.
Ha hiba van, indítod a korábbi kernelt.
Bullseye
Beküldte ebcsont -
Értékelés:
Linux kernel 5.19: End Of Life (EOL)
Beküldte kimarite -
Értékelés:
Az 5.9.17-es verzióval a támogatásnak vége, nem kap frissítéseket.
https://kernel.org/
https://9to5linux.com/linux-kernel-5-19-reached-end-of-life-users-urged-to-upgrade-to-linux-kernel-6-0
Aki ezt használja, frissítsen a 6-os verzióra vagy használjon másik sorozatot. Általában senki nem használ 5.19-es kernelt, mert például a Linux Mint vagy az LMDE korábbi kernel verziót nyújt.
Az általam használt Liquorix kernel frissült a 6-osra.
nálam 4.15 a kernel száma
Beküldte 444tibi -
Értékelés:
Ubuntu 18.04
Lefuttatva a fissítési parancsot,
W: GPG hiba: https://packages.microsoft.com/repos/edge stable InRelease: Az alábbi aláírá
sok nem ellenőrizhetők, mert a nyilvános kulcs nem érhető el: NO_PUBKEY EB3E94ADBE1229CF
E: A(z) „https://packages.microsoft.com/repos/edge stable InRelease” tároló nincs aláírva
.N: Az ilyen tárolóból való frissítés nem végezhető el biztonságosan, így alapesetben ki v
an kapcsolva.
Az Edge simán frissül a guis frissítéskezelőből, Discover.
Engem nem zavar mert gránitstabil a rendszer de most ez így jó vagy nem?
nálam 4.15 a kernel száma
Beküldte kimarite -
Értékelés:
Ui.: hova lett a „K” az „u” elől? Mi lett „vele”, az emléke is törölve?
nálam 4.15 a kernel száma
Beküldte 444tibi -
Értékelés:
cappelikan_ubuntu_ppa.gpg
gnome-shell-extensions_ubuntu_ppa.gpg
kisak_ubuntu_kisak-mesa.gpg
lutris-team_ubuntu_lutris.gpg
microsoft-edge.gpg
mikhailnov_ubuntu_pulseeffects.gpg
nilarimogard_ubuntu_webupd8.gpg
teejee2008_ubuntu_ppa.gpg
ubuntu-keyring-2012-archive.gpg
ubuntu-keyring-2012-cdimage.gpg
ubuntu-keyring-2018-archive.gpg
yann1ck_ubuntu_onedrive.gpg
tibi@TibiXubuntu:~$
Megvan a Kubuntu, lemaradt a k. Az aláírásomba jól szerepel. Xubuntura húzott KDE, akkor ez KXubuntu?
nálam 4.15 a kernel száma nálam 4.15 a kernel száma
Beküldte kimarite -
Értékelés:
És az Edge forráslistát ki kell egészíteni ezzel, valahogy így (kiemelem, amit be kell illeszteni *):
Gondolom, deb-src kezdetű sor nincs (/etc/apt/sources.list.d/).
Végül:
... azt hittem, neutralizálva lett. :)
K
Beküldte kimarite -
Értékelés:
*). :)
Nem..., hanem Bombastix Kubuntix Magicoturmix (a teljes nevenálam 4.15 a kernel száma nálam 4.15 a kernel száma
Beküldte 444tibi -
Értékelés:
Ez van az edge.list fájlba:
### THIS FILE IS AUTOMATICALLY CONFIGURED ###
# You may comment out this entry, but any other modifications may be lost.
deb [arch=amd64] https://packages.microsoft.com/repos/edge/ stable main
Hogyan illesszem be, a deb után, vagy új sorba? lesz még egy sor vagyis ez legyen?
### THIS FILE IS AUTOMATICALLY CONFIGURED ###
# You may comment out this entry, but any other modifications may be lost.
deb [arch=amd64] https://packages.microsoft.com/repos/edge/ stable main
deb [signed-by=/usr/share/keyrings/microsoft-edge.gpg]
Ebbe a /etc/apt/sources.list.d/ könyvtárba az összes fájl egyszerű szövegfájl, ez az egy Edge meg valami "MATLAB parancsfájl/funkció". Ez így jó?
deb [arch=amd64 signed-by=/usr/share/keyrings/*.gpg]
Beküldte kimarite -
Értékelés:
Lehetne így is, ahogy szerepel, de ezt most kihagyjuk:
https://www.linuxuprising.com/2021/01/apt-key-is-deprecated-how-to-add.html
remélem, kitalálod, Okosix Tibix
Beküldte kimarite -
Értékelés:
nálam 4.15 a kernel száma nálam 4.15 a kernel száma
Beküldte 444tibi -
Értékelés:
pg --export EB3E94ADBE1229CF | sudo gpg --dearmor -o /usr/share/keyrings/microsoft-edge.
gpg >/dev/null
tibi@TibiXubuntu:~$ gpg --export EB3E94ADBE1229CF | sudo gpg --dearmor -o /usr/share/keyr
ings/microsoft-edge.gpg >/dev/null
[sudo] tibi jelszava: gpg: FIGYELEM: Semmit sem exportáltam.
gpg: WARNING: unsafe ownership on homedir '/home/tibi/.gnupg'
gpg: Nem találtam érvényes OpenPGP adatot.
tibi@TibiXubuntu:~$
nálam 4.15 a kernel száma
Beküldte kimarite -
Értékelés:
... https://www.youtube.com/watch?v=Paj1QSKIWHs
nálam 4.15 a kernel száma
Beküldte 444tibi -
Értékelés:
Eljutott addig hogy kérdez, y/n, de semmi:
File '/usr/share/keyrings/microsoft-edge.gpg' exists. Overwrite? (y/N) y
gpg: Nem találtam érvényes OpenPGP adatot.
NO_PUBKEY EB3E94ADBE1229CF
Beküldte kimarite -
Értékelés:
A következő lépés (a jelenlegi jelzés tudomásul vételével):
Kimenet?
NO_PUBKEY EB3E94ADBE1229CF
Beküldte 444tibi -
Értékelés:
Ugyanaz.
Csomaglisták olvasása... Kész
W: GPG hiba: https://packages.microsoft.com/repos/edge stable InRelease: Az alábbi aláírá
sok nem ellenőrizhetők, mert a nyilvános kulcs nem érhető el: NO_PUBKEY EB3E94ADBE1229CF
E: A(z) „https://packages.microsoft.com/repos/edge stable InRelease” tároló nincs aláírva
NO_PUBKEY EB3E94ADBE1229CF
Beküldte kimarite -
Értékelés:
A zavaró Enter-ezést te csinálod vagy elbújt a macs'?
____
Ebbe a /etc/apt/sources.list.d/ könyvtárba az összes fájl egyszerű szövegfájl, ez az egy Edge meg valami "MATLAB parancsfájl/funkció". Ez így jó?
Nem igazán jó. Meg lett nyitva Windows rendszeren a fájl esetleg, NotePad, iylesmi?
NO_PUBKEY EB3E94ADBE1229CF
Beküldte 444tibi -
Értékelés:
tibi@TibiXubuntu:~$ file /usr/share/keyrings/microsoft-edge.gpg
/usr/share/keyrings/microsoft-edge.gpg: empty
tibi@TibiXubuntu:~$ cat /etc/apt/sources.list.d/edge.list
cat: /etc/apt/sources.list.d/edge.list: Nincs ilyen fájl vagy könyvtár
tibi@TibiXubuntu:~$
Nem enterezek, milyen enterezésre érted?
"Nem igazán jó. Meg lett nyitva Windows rendszeren a fájl esetleg, NotePad, iylesmi?"
Nem soha, dehogy. Mezei Win nemhogy nem tudja kezelni az ext fájlrendszert, de fel se csatolja az ilyen partíciót.
NO_PUBKEY EB3E94ADBE1229CF
Beküldte kimarite -
Értékelés:
Egy: a kulcs elkészítése nem sikerült. Üres.
Te közölted, hogy edge.list a forráslista neve. Itt: Ez van az edge.list fájlba:. Azt tudom javasolni, amit közölsz. Ha rossz nevet adsz, akkor nem találjuk. Mi lenne pontosan a név?
Hogy néz ki? Nem lehet összevissza kavarni a terminálban. Sem. Vélhetően ezért nem sikerül semmi. Enter a keyr után van. Ez csak részlet a parancssorból, nehogy futtasd kijavítva, úgy sem működik.
____
Jegyzet
Tehát a forráslista tartalma ez lenne valójában:
Meg kell tudni a nevét. Készíteni egy másikat a MATLAB társítás miatt..., a nano-val
De a gpg kulcsot is javítani kell, hogy minden működjön.
Egyébként, az Ubuntku 18.04-nél, még lehet, ez is működne:
Mindez egyben csak pár perces történet lenne. „Medvekölök” (sajnálom szinomája). :)
NO_PUBKEY EB3E94ADBE1229CF
Beküldte kimarite -
Értékelés:
NO_PUBKEY EB3E94ADBE1229CF
Beküldte 444tibi -
Értékelés:
Executing: /tmp/apt-key-gpghome.7WgqBUT7zn/gpg.1.sh --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys EB3E94ADBE1229CF
gpg: key EB3E94ADBE1229CF: "Microsoft (Release signing) <gpgsecurity@microsoft.com>" not changed
gpg: Összesen feldolgoztam: 1
gpg: változatlan: 1
---
E: 1. bejegyzés rosszul formált a(z) list /etc/apt/sources.list.d/microsoft-edge.list fájlban (URI)
E: A források listája olvashatatlan.
tibi@TibiXubuntu:~$
Ez a fájl tartalma:
deb [arch=amd64 signed-by=/usr/share/keyrings/microsoft-edge.gpg]
https://packages.microsoft.com/repos/edge/ stable main
NO_PUBKEY EB3E94ADBE1229CF
Beküldte kimarite -
Értékelés:
szöveg megosztás
Használd légy szíves ezt a leírást:Mármint, a microsoft-edge.list fájl tartalmát a linkelt leírás szerint oszd meg.
Szeretni fogjuk... https://www.youtube.com/watch?v=vQOrMzBewG0
K
Beküldte 444tibi -
Értékelés:
Csak hogy a kedvedre tegyek, átneveztem.
https://mega.nz/file/Vo4lCbjY#kvw04J1YvlV6wJCmaouiiBj4CrhycaKUkB_2CQj_rfM
NO_PUBKEY EB3E94ADBE1229CF
Beküldte 444tibi -
Értékelés:
Inkább frissítgetem manuálisan a szerencsétlen Edge-t.
Hagyjuk.
I put a spell on you
Beküldte kimarite -
Értékelés:
babonát levenni... (a K lemaradt, így elért az átok!), hívj hivatalos boszorkányvadászt vagy keríts anti-neutralizálót.
Pedig próbáltam aKipihenten gondold át...
Utóirat
Beküldte 444tibi -
Értékelés:
Azt értem el ezzel az egésszel hogy meghalt a létező összes szoftverfrissítéssel kapcsolatos segédprogram, a terminálos, a Szoftvertelepítő, a Szoftver update-manager és a Discover is megdöglött.
Kitöröltem a retekbe azt az edge-list fájlt, így legalább megy az update.
Majd intézem az Edge-t kézzel vagy visszaállok Timeshiftből tegnapra, vagy ami a legvalószínűbb, így marad.
Köszönöm hogy rámszántad a fél napodat.
Utóirat
Beküldte kimarite -
Értékelés:
A kulcsot az apt-key segítségével úgyis hozzáadtuk. Csak majd az üres fájl kéne törölni a békesség kedvéért (/usr/share/keyrings/ami_az_edge.gpg)
Lehet, csak lejért az MS kulcsa. Az expired értéke nem lehet idősebb, mint az aktuális dátum. Néha kettő van egy tükörhöz, egy lejárt, egy jó!
Utóirat
Beküldte kimarite -
Értékelés:
A gpg és az apt-key mutat kulcsokat.
És ezt is javítom (Edge lista fájl elkészítése és kulcshiány ellenőrzés), mert egy szóköz kimaradt, de az echo-nál, ami nem gond. Tehát a jó parancssor:
Jó éjszakát!
Utóirat
Beküldte 444tibi -
Értékelés:
Úgylátom ezzel minden visszaállt az eredetire.
Töröltem az üres fájlt.
Utóirat
Beküldte kimarite -
Értékelés:
Hiányzik a kulcs?