Canonical 发布 Ubuntu 内核安全更新,修复 20 多个漏洞
Canonical 近日针对所有仍在维护的 Ubuntu 版本发布了Linux Kernel 安全更新,解决了 20 多个安全漏洞,并敦促所有 Ubuntu 用户更新。 此次 Ubuntu 的主要 Linux Kernel 更新中修补的最重要的漏洞是在 perf 子系统中发现的一个 CVE-2020-25704 漏洞,该漏洞可能允许特权攻击者导致拒绝服务(内核内存耗尽),以及 PowerPC RTAS 实现中的一个安全问题(CVE-2020-27777),该漏洞可能允许特权本地攻击者任意修改内核内存并绕过内核锁定限制。 此次新的 Ubuntu Kernel 安全更新中还修补了控制台键盘驱动程序中的一个条件竞争(Race condition,CVE-2020-25656)、TTY 驱动程序/子系统中的条件竞争(CVE-2020-25668)和一个 RAF 漏洞(CVE-2020-29660)、在 32 位系统上的 syscall 实现中发现的一个信息泄露(CVE-2020-28588),以及 framebuffer 控制台驱动程序中的一个漏洞(CVE-2020-28974)。所有这些漏洞...




