Slackware frigiver L1TF-afhjælpningsopdateringer til v14.2

Sikkerhed / Slackware frigiver L1TF-afhjælpningsopdateringer til v14.2 1 minut læst

Slackware



Slackware Linux Project-teamet har netop frigivet kerneopdateringer til sin Slackware-version 14.2, der oprindeligt blev udgivet den første juli i år. Ifølge den rådgivning, der blev frigivet med opdateringerne, er de nye kernepakker, der stilles til rådighed, specifikt udarbejdet for at afbøde flere forestående og nye sikkerhedsmæssige problemer i operativsystemet.

Ændringsloggen for opdateringspakken til Slackware v14.2 viser, at den seneste udgivelse udfører et stort antal sikkerhedsbegrænsninger under én paraply. For det første giver den opgraderede pakke mulighed for at afbøde de forestående L1-terminalfejlsårbarheder, også kendt som Foreshadow og Foreshadow-NG-sårbarheder. Ud over dette løser den opdaterede pakke et opstartsproblem, der forhindrede systemopgraderinger til versioner, der selvforsynende tackler uønskede sikkerhedsproblemer. Fix af opstartsproblemet blev leveret af Bernhard Kaindl, der udviklede det især til 4.4.x kerneversioner. De tre fremtrædende CVE-tildelte sårbarheder, der er målrettet i denne udgivelse, er CVE-2018-3615, CVE-2018-3620 og CVE-2018-3546.



For at holde dig opdateret med din enheds sikkerheds- og sårbarhedsbeskyttelsesstatus skal du navigere til / sys / devices / system / cpu / vulnerabilities, hvor sådanne oplysninger vil være let tilgængelige. Ud over dette, nogle retningslinjer, der går hånd i hånd med den seneste opgradering: Sørg for, at du opgraderer din initrd-pakke sammen med kernepakkeopdateringer. Hvis du bruger lilo til at starte din enhed, skal du være opmærksom på et par ting. Lilo.conf skal pege på den korrekte kerne og initrd. Dette skal gøre lilo.conf til at køre som en opdateringsstartloader-rod. På denne linje skal du også sikre, at eliloconfig køres for at kopiere de nye kerneopdateringer og initrd til EFI System Partition for privilegeret adgang.



For dem der ikke har Slackware 14.2 installeret endnu, kan du prøve operativsystemet uden at skulle ændre dit diskdrev gennem Slackware Live Edition. Det komplette installation køres fra CD, DVD eller USB, og den er designet til at lade dig køre Slackware-operativsystemet på din enhed, som det er uden at skulle gå på kompromis med noget på dit eksisterende system. For dem, der har systemet kørende og ønsker at anvende disse seneste opdateringer, skal du besøge Slackware hjemmeside for at downloade de relevante udgivelser.



Mærker Linux