Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Pengguna Debian GNU/Linux 11 Dapatkan Pembaruan Keamanan Kernel Linux Besar-besaran, Patch Sekarang

Posted on May 5, 2022


The Debian Project minggu ini mengumumkan pembaruan keamanan kernel Linux besar-besaran untuk seri sistem operasi “Bullseye” Debian GNU/Linux 11 untuk mengatasi 19 kerentanan keamanan yang ditemukan oleh berbagai peneliti keamanan di kernel Linux 5.10 LTS upstream, yang dapat menyebabkan eskalasi hak istimewa , penolakan layanan atau kebocoran informasi.

Ditambal dalam pembaruan keamanan kernel Linux baru untuk Debian GNU/Linux 11, ada CVE-2021-4197, kerentanan keamanan yang dilaporkan oleh Eric Biederman dalam implementasi proses migrasi cgroup, yang memungkinkan penyerang lokal untuk meningkatkan hak istimewa, serta CVE-2022-0168, cacat dereferensi penunjuk NULL yang ditemukan dalam implementasi klien CIFS, yang dapat memungkinkan penyerang lokal dengan hak CAP_SYS_ADMIN untuk merusak sistem.

Yang juga ditambal adalah CVE-2022-1016, cacat ditemukan oleh David Bouman di subsistem netfilter, yang memungkinkan penyerang lokal membaca informasi sensitif, CVE-2022-1048, penemuan kondisi balapan merah oleh Hu Jiahui di subsistem suara, yang memungkinkan pengguna lokal dengan akses ke perangkat suara PCM untuk merusak sistem atau meningkatkan hak istimewa, serta CVE-2022-1195 dan CVE-2022-1198, kondisi balapan ditemukan oleh Lin Ma dan Duoming Zhou dalam driver 6pack dan mkiss hamradio, yang dapat mengarah pada penggunaan setelah bebas dan memungkinkan pengguna lokal menyebabkan penolakan layanan (korupsi memori atau kerusakan) atau meningkatkan hak istimewa.

Debian GNU/Linux 11 yang baru pembaruan keamanan kernel mengatasi bug yang ditemukan oleh Qiuhao Li, Gaoning Pan, dan Yongkang Jia dalam implementasi KVM untuk prosesor x86, CVE-2022-1158, yang dikatakan mengizinkan pengguna lokal dengan akses ke /dev/kvm untuk menyebabkan MMU emulator untuk memperbarui flag entri tabel halaman di alamat yang salah, yang dapat digunakan untuk eskalasi hak istimewa atau penolakan layanan (korupsi atau kerusakan memori).

Di antara perbaikan keamanan penting lainnya yang disertakan dalam pembaruan ini, ada perbaikan untuk CVE-2022-28388, CVE-2022-28389, dan CVE-2022-28390, thr ee kerentanan bebas ganda ditemukan di 8 perangkat USB2CAN, Microchip CAN BUS Analyzer, dan driver antarmuka CPC-USB/ARM7 CAN/USB EMS, ras CVE-2022-1199, CVE-2022-1204, dan CVE-2022-1205 kondisi yang ditemukan oleh Duoming Zhou dalam protokol hamradio AX.25, yang dapat memungkinkan pengguna lokal menyebabkan penolakan layanan (korupsi memori atau kerusakan) atau meningkatkan hak istimewa, dan CVE-2022-28356, cacat yang ditemukan oleh Beraphin di ANSI /IEEE 802.2 LLC tipe 2 driver, yang dapat menyebabkan penyerang lokal menyebabkan penolakan layanan.

Buffer overflow CVE-2022-26490 yang ditemukan di driver inti STMicroelectronics ST21NFCA juga ditambal dalam pembaruan keamanan kernel Linux baru untuk Debian Bullseye, yang dapat menyebabkan penolakan layanan atau eskalasi hak istimewa, dan cacat dereferensi penunjuk NULL CVE-2022-1516 ditemukan dalam implementasi protokol jaringan X.25, yang dapat mengakibatkan penolakan layanan. Namun, Proyek Debian mencatat fakta bahwa driver ini tidak diaktifkan di konfigurasi kernel resmi Debian.

Juga perlu disebutkan adalah CVE-2022-29582, kerentanan pengguna-setelah-bebas yang ditemukan oleh Jayden Rivers dan David Bouman di subsistem io_uring, yang dapat memungkinkan pengguna lokal yang tidak memiliki hak untuk meningkatkan hak istimewa, serta CVE-2022-27666, kemungkinan buffer overflow yang dilaporkan oleh “valis” dalam kode transformasi ESP IPsec yang dapat memungkinkan pengguna lokal menyebabkan penolakan layanan atau meningkatkan hak istimewa .

Terakhir tetapi tidak kalah pentingnya, pembaruan keamanan kernel Debian GNU/Linux 11 “Bullseye” yang baru membahas CVE-2022-1353, sebuah kelemahan kebocoran informasi yang ditemukan dengan alat Robot TCS di subsistem PF_KEY, yang dapat memungkinkan pengguna lokal yang tidak memiliki hak untuk mendapatkan akses ke memori kernel, yang menyebabkan sistem crash atau kebocoran informasi kernel internal.

Semua kerentanan ini sekarang ditambal di pembaruan kernel Linux 5.10.113-1 untuk operasi Debian GNU/Linux 11 seri sistem. Oleh karena itu, Proyek Debian mendesak semua pengguna untuk memperbarui instalasi mereka ke versi kernel baru sesegera mungkin dan melakukan reboot. Untuk memperbarui instalasi Debian Bullseye Anda, jalankan perintah sudo apt update && sudo apt full-upgrade di terminal emulator.

Kredit gambar: Proyek Debian (diedit oleh Marius Nestor)

Sumber: Google, 9to5linux.com

Terbaru

  • Apa Itu Extend Volume? Ini Cara Memperluas Drive C di Windows 11
  • Ini Trik AFK Fish It Roblox Pakai LDCloud, Auto Panen Ikan Tanpa Bikin HP Panas!
  • Apa itu Game Zenless Zone Zero (ZZZ) HoYoVerse? Ini Cara Mainnya
  • Cuma Kurang 1 Rupiah! Misteri Lucky Draw Akulaku Rp300 Ribu, Bisa Cair Nggak Sih?
  • Video Melolo Cuma Layar Hitam? Ini Trik Ampuh Mengatasinya, Pasti Berhasil!
  • Mau Simpan Video Twitter dan TikTok Tanpa Aplikasi? Begini Cara Praktis Pakai VidsSave!
  • Mau Gaji Dolar? Gini Caranya Tembus Kerja di Australia, Jangan Sampai Salah Visa!
  • Belum Tahu? Inilah Fakta MigoReels, Katanya Nonton Drama Bisa Dapat Rp700 Ribu!
  • Apa Itu Event Invite Friends CapCut? Ini Pengertian dan Cara Kerjanya Biar Cuan
  • Apa Itu MJ di FF? Ini Pengertian, Asal-Usul, dan Risiko di Balik Istilah Tersebut
  • Apa Itu Pengertian Penonaktifan SPayLater? Ini Durasi Blokir Akibat Telat Bayar
  • Apa Itu Rasio Gambar Ukuran 1:1 di Canva? Ini Pengertian dan Cara Buatnya
  • Pengiriman Shopee Express Hemat itu Berapa Lama? Ini Pengertian dan Estimasi Sampainya
  • Android 2025: Aplikasi Baru dan Smartphone Impian yang Akan Datang!
  • Apa Itu Google AI Pro Ultra? Ini Pengertian dan Penjelasan Lengkapnya
  • Apa Itu Error Gagal Kirim Nilai RDM 3.1? Ini Pengertian dan Solusi Mengatasinya
  • Facebook Mulai Batasi Link Eksternal Cuma 2 Sebulan! Ini Trik Mengatasinya
  • Cara Nonton Tensura Season 4! Bakal Tayang April 2026 dengan Format 5 Cour
  • Belum Tahu? Inilah Trik Supaya Live TikTok Kalian Aman dan Banjir Cuan
  • Pixel 8 Dapatkan Mode Panorama Baru! Hasil Foto Lebih Luas & Lebih Kreatif
  • Apa Itu AppLocker? Ini Pengertian dan Cara Mengamankan Windows 11 Kalian dari Skrip Jahat
  • Cara Membuat Riwayat Copilot Kamu Tetap Bersih dan Rapi!
  • Game & Aplikasi Android Terbaik Saat Diskon Liburan Natal! Jangan Ketinggalan!
  • Apa Itu Game Prison Escape Journey? Ini Pengertian dan Cara Mainnya untuk Pemula
  • “Listrik Gratis” dari Solar Panel Cuma Mitos?! Ini Sisi Gelap PLTS
  • Samsung Galaxy Z-Fold: Uji Jatuh Bebas yang Mengguncang Keandalan Lipatannya
  • Google One 2026: Apa yang Akan Jadi Fitur Utama dan Harga yang Diharapkan?
  • Apa Itu Error 0x800704f8? Ini Pengertian dan Cara Mengatasinya
  • Android Akhirnya Dapat GPS Darurat di India! Setelah Hampir 10 Tahun
  • Apa Itu GetContact Premium? Ini Pengertian dan Cara Daftarnya
  • Apa itu Cosmic Desktop: Pengertian dan Cara Pasangnya di Ubuntu 26.04?
  • Apa Itu Auvidea X242? Pengertian Carrier Board Jetson T5000 dengan Dual 10Gbe
  • Elementary OS 8.1 Resmi Rilis: Kini Pakai Wayland Secara Standar!
  • Apa Itu Raspberry Pi Imager? Pengertian dan Pembaruan Versi 2.0.3 yang Wajib Kalian Tahu
  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Inilah Cara Kerja AI Instagram Deteksi Konten Berbahaya dan Spam Secara Otomatis
  • Prompt AI Tahun Baruan di Bundaran HI
  • Prompt AI Pamer iPhone 17 Pro Max Orange
  • Apa itu GPT 5.2 di Microsoft Copilot? Ini Pengertian dan Keunggulannya
  • Apa Itu Iklan ChatGPT? Mengenal Sponsored Content yang Bakal Muncul di Hasil Pencarian AI
  • Apa itu CVE-2025-68664? Memahami Celah Keamanan LangGrinch pada LangChain
  • Kronologi Kasus Pencurian Data Karyawan Data Breach Korean Air 2025
  • Ini Kronologi Hack Memalukan Trustwallet di Natal 2025
  • Apa Itu Insiden Eksploitasi Sistem Rainbow Six Siege? Ini Penjelasannya
  • Apa Itu Docker Hardened Images (DHI)? Ini Definisi dan Penjelasannya
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme