A Canonical lançou uma nova atualização do kernel para Raspberry Pi 2, que cobre três vulnerabilidades de segurança que afetam o núcleo do Linux em dispositivos Raspberry Pi 2. Confira os detalhes desse importante update.
- Como instalar o streamer de tela OBS Studio no Linux via Flatpak
- Como instalar o Libreflix Desktop no Linux via Snap
- Instale o Udeler para baixar os vídeos de cursos da Udemy
Na semana anterior, a Canonical lançou uma importante atualização de segurança do kernel para o Ubuntu 18.04 LTS, bem como outros lançamentos suportados do Ubuntu, como o Ubuntu. 17.10, Ubuntu 16.04 LTS e Ubuntu 14.04 LTS.
Esse update servia para lidar com várias vulnerabilidades que afetam os pacotes do kernel para máquinas de 64 bits, Sistemas Amazon Web Services (AWS) e Google Cloud Platform (GCP) e ambientes de nuvem.
Canonical lançou uma nova atualização do kernel para Raspberry Pi 2
Agora, o mesmo patch de kernel disponibilizado para usuários do Ubuntu 18.04 LTS em ambientes de 64 bits, AWS, GCP e em nuvem também está disponível para dispositivos Raspberry Pi 2, corrigindo um problema (CVE-2018-1092) no kernel do Linux Implementação do sistema de arquivos EXT4.
O problema foi descoberto por Wen Xu, e poderia permitir que um invasor travasse o sistema afetado montando um sistema de arquivos EXT4 especialmente criado.
Além disso, a atualização do kernel aborda dois vazamentos de memória (CVE-2018-8087 e CVE-2018-10021) descobertos no simulador de software 802.11 do kernel Linux e implementações SAS (Serial Attached SCSI), que podem permitir que um atacante local ou fisicamente próximo cause negação de serviço (exaustão de memória).
Atualize seus sistemas
O Ubuntu 18.04 LTS (Bionic Beaver) foi lançado em 19 de abril de 2018, e por padrão, é fornecido com a série 4.15 do kernel Linux.
Se você está usando em um dispositivo Rapberry Pi 2, deve atualizar o pacote do kernel para linux-image-raspi2 4.15.0-1012.13 o mais rápido possível.
É recomendável que todos os usuários do Ubuntu 18.04 LTS em dispositivos Raspberry Pi 2 atualizem suas instalações o quanto antes e as mantenham atualizados o tempo todo.
Como sempre, tenha em mente que uma atualização do kernel requer que você reinicie seu computador, assim como recompile e reinstale os módulos do kernel de terceiros.
Sobre o último item, o aviso de segurança diz o seguinte:
“Devido a uma alteração inevitável da ABI, as atualizações do kernel receberam um novo número de versão, que requer que você recompile e reinstale todos os módulos de kernel de terceiros que você tenha instalado. A menos que você tenha desinstalado manualmente os meta-pacotes padrão do kernel, execute isso também.”
Geralmente, a execução dos comandos listados abaixo deve ser suficiente, seguida de uma reinicialização do sistema.
sudo apt-get update
sudo apt-get dist-upgrade
Para mais detalhes sobre como atualizar seu sistema, siga as instruções fornecidas pela Canonical em https://wiki.ubuntu.com/Security/Upgrades.
O que está sendo falado no blog
- Univention Corporate Server 4.3-1 lançado – Confira as novidades e baixe
- Total War: Warhammer II está chegando ao Linux este ano
- Canonical lançou uma nova atualização do kernel para Raspberry Pi 2
- openSUSE Tumbleweed já recebeu o Kernel 4.17 e KDE 5.13
- Red Hat lançou correções para a falha Lazy FPU Save/Restore