Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Canonical Merilis Pembaruan Keamanan Kernel Linux Ubuntu Baru untuk Memperbaiki 13 Kerentanan

Posted on November 9, 2021


Canonical hari ini menerbitkan pembaruan keamanan kernel Linux baru untuk semua rilis Ubuntu Linux yang didukung untuk mengatasi total 13 kerentanan keamanan yang dapat membahayakan keamanan dan privasi Anda.

Tersedia untuk Ubuntu 21.10 (Impish Indri), Ubuntu 21.04 (Hirsute Hippo), Ubuntu 20.04 LTS ( Focal Fossa), Ubuntu 18.04 LTS (Bionic Beaver), dan rilis Ubuntu 16.04 dan 14.04 ESM (Extended Security Maintenance), pembaruan keamanan baru mengatasi CVE-2021-3759, kerentanan yang memungkinkan penyerang lokal menyebabkan penolakan layanan (kelelahan memori). Cacat ini memengaruhi semua rilis Ubuntu yang didukung.

Only untuk sistem Ubuntu 20.04 LTS dan Ubuntu 18.04 LTS yang menjalankan kernel Linux 5.4 LTS, serta Ubuntu 18.04 LTS, Ubuntu 16.04 ESM dan Ubuntu 14.04 sistem ESM yang menjalankan kernel Linux 4.15, pembaruan keamanan kernel baru mengatasi CVE-2019-19449, cacat yang ditemukan dalam sistem file F2FS yang dapat memungkinkan penyerang merusak sistem atau mengeksekusi kode arbitrer dengan menggunakan gambar F2FS berbahaya.

Ini juga menambal CVE-2020-36385, kondisi balapan yang mengarah ke kerentanan penggunaan setelah bebas ditemukan dalam implementasi manajer koneksi userspace Infiniband RDMA yang dapat memungkinkan penyerang lokal menyebabkan penolakan layanan (kerusakan sistem) atau mengeksekusi kode arbitrer, dan CVE-2021-3743, cacat yang ditemukan di Router Qualcomm IPC implementasi protokol yang memungkinkan penyerang lokal menyebabkan penolakan layanan (kerusakan sistem) atau mengekspos informasi sensitif.

Sama berlaku untuk CVE-2021-3753, kondisi balapan yang ditemukan di vir penanganan ioctl implementasi perangkat terminal (vt) yang menyebabkan kerentanan membaca di luar batas, yang dapat memungkinkan penyerang lokal untuk mengekspos informasi sensitif, serta CVE-2021-42252, cacat yang ditemukan di Aspeed Low Pin Count (LPC) Implementasi Pengontrol Bus yang memungkinkan penyerang lokal menyebabkan penolakan layanan (kerusakan sistem) atau mengeksekusi kode arbitrer pada sistem yang menjalankan rasa kernel armhf.

Hanya untuk sistem Ubuntu 20.04 LTS dan Ubuntu 18.04 LTS yang menjalankan kernel Linux 5.4, kernel baru patch keamanan alamat CVE-2021-3428, integer overflow yang ditemukan oleh Wolfgang Frisch dalam sistem file EXT4 yang dapat membuat penyerang menggunakan citra sistem file EXT4 berbahaya untuk merusak sistem, CVE-2021-3739, kelemahan keamanan yang ditemukan di Btrfs sistem file yang memungkinkan penyerang dengan akses CAP_SYS_ADMIN menyebabkan penolakan layanan, serta CVE-2021-35477 dan CVE-2021-34556, dua kerentanan keamanan yang ditemukan oleh Piotr Krysiuk dan Benedict Schlu eter masing-masing di subsistem BPF, yang gagal melindungi dengan benar terhadap serangan saluran samping Speculative Store Bypass (SSB), memungkinkan penyerang lokal untuk mengekspos informasi sensitif.

Terakhir, pembaruan keamanan kernel Ubuntu yang baru memperbaiki tiga kelemahan lain yang hanya memengaruhi Ubuntu 18.04 LTS, Ubuntu 16.04 ESM dan Ubuntu 14.04 ESM sistem yang menjalankan kernel Linux 4.15. Ini termasuk CVE-2021-3655, sebuah cacat yang ditemukan oleh Ilja Van Sprundel dalam implementasi SCTP yang memungkinkan penyerang untuk mengekspos informasi sensitif (memori kernel), CVE- 2020-36322, cacat yang ditemukan dalam implementasi sistem file ruang pengguna FUSE yang memungkinkan penyerang lokal untuk menyebabkan penolakan layanan, dan CVE-2021-38199, masalah keamanan yang ditemukan oleh Michael Wakabayashi dalam implementasi klien NFSv4 yang memungkinkan penyerang yang mengendalikan server NFS jarak jauh untuk menyebabkan penolakan layanan pada klien NFS.

Canonical mendesak semua pengguna Ubuntu untuk memperbarui sistem mereka ke Linu baru x versi kernel tersedia dalam arsip stabil dari rilis Ubuntu masing-masing untuk 64-bit, sistem cloud IBM, lingkungan cloud (KVM), platform Dell 300x, Raspberry Pi, prosesor Qualcomm Snapdragon, serta AWS, Azure, GCP, GKE, dan Oracle cloud systems.

Untuk memperbarui instalasi Anda, cukup jalankan perintah sudo apt update && sudo apt full-upgrade di aplikasi Terminal atau gunakan utilitas Pembaruan Perangkat Lunak. Pastikan Anda me-reboot sistem Anda setelah berhasil menginstal versi kernel baru, dan, dalam situasi tertentu, membangun kembali dan menginstal ulang modul kernel pihak ketiga yang mungkin telah Anda instal.

Sumber: Google, 9to5linux.com

Terbaru

  • Inilah Rahasia Perbaiki Algoritma Video YouTube yang Mulai Sepi
  • Kenapa Cicilan di Bank Syariah Itu Tetap?
  • Inilah 7 Produk Digital Paling Realistis untuk Kalian yang Mau Jualan Online Tahun Ini!
  • Inilah 4 Strategi Memilih Niche SEO Terbaik Supaya Blog Kalian Cepat Ranking
  • Ini Trik Supaya Pengunjung Toko Online Kalian Jadi Pembeli Setia Pakai Omnisend!
  • 3 Strategi AI Terbukti Biar Bisnis E-Commerce Kalian Makin Cuan 2026!
  • Inilah 6 Langkah Tembus 5.000 Follower di X, Gini Caranya Supaya Akun Kalian Nggak Stuck Lagi!
  • SEO LinkedIn: Inilah Alasan Kenapa LinkedIn Ads Lebih Efektif Buat Bisnis B2B Dibanding Platform Lain
  • Inilah Alasan Kenapa Kolom Komentar YouTube Kalian Sering Menghilang Secara Misterius!
  • Cara Kelola Auto-Posting Semua Media Sosial Kalian Pakai Metricool
  • Studi Kasus Sukses Instagram Maria Wendt Dapat 12 Juta View Instagram Per Bulan
  • ZenBook S16, Vivobook Pro 15 OLED, ProArt PX13, dan ROG Zephyrus G14, Laptop Bagus dengan Layar OLED!
  • Caranya Ngebangun Website Directory dengan Traffic Tinggi dalam Seminggu!
  • Cara Mengembangkan Channel YouTube Shorts Tanpa Wajah
  • Inilah Cara Menghitung Diskon Baju Lebaran Biar Nggak Bingung Saat Belanja di Mall!
  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • Inilah Cara Mendapatkan Witherbloom di Fisch Roblox, Rahasia Menangkap Ikan Paling Sulit di Toxic Grove!
  • Kenapa Indomart Point Bisa Kalahkan Bisnis Kafe?
  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • Inilah Cara Zakat Crypto Kalian Bisa Jadi Pengurang Pajak Berdasarkan Aturan Resmi Pemerintah!
  • Inilah Perbandingan Airwallex vs Payoneer 2026: Jangan Sampai Profit Kalian Ludes Gara-Gara Biaya Admin!
  • Inilah Roadmap 7 Tahap Bangun Bisnis Digital dari Nol Biar Nggak Cuma Putar-Putar di Tempat!
  • How to Disable Personalized Ads in Copilot on Windows 11
  • What is the Microsoft Teams Error “We Couldn’t Connect the Call” Error?
  • Why Does the VirtualBox System Service Terminate Unexpectedly? Here is the Full Definition
  • Why is Your Laptop Touchpad Overheating? Here are the Causes and Fixes
  • How to Disable All AI Features in Chrome Using Windows 11 Registry
  • How to Use Orbax Checkpointing with Keras and JAX for Robust Training
  • How to Automate Any PDF Form Using the Power of Manus AI
  • How to Training Your Own YOLO26 Object Detection Model!
  • How to Build a Full-Stack Mobile App in Minutes with YouWare AI
  • How to Create Consistent Characters and Cinematic AI Video Production with Seedance
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme