Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Canonical Merilis Pembaruan Keamanan Kernel Linux Ubuntu Baru untuk Memperbaiki 13 Kerentanan

Posted on November 9, 2021


Canonical hari ini menerbitkan pembaruan keamanan kernel Linux baru untuk semua rilis Ubuntu Linux yang didukung untuk mengatasi total 13 kerentanan keamanan yang dapat membahayakan keamanan dan privasi Anda.

Tersedia untuk Ubuntu 21.10 (Impish Indri), Ubuntu 21.04 (Hirsute Hippo), Ubuntu 20.04 LTS ( Focal Fossa), Ubuntu 18.04 LTS (Bionic Beaver), dan rilis Ubuntu 16.04 dan 14.04 ESM (Extended Security Maintenance), pembaruan keamanan baru mengatasi CVE-2021-3759, kerentanan yang memungkinkan penyerang lokal menyebabkan penolakan layanan (kelelahan memori). Cacat ini memengaruhi semua rilis Ubuntu yang didukung.

Only untuk sistem Ubuntu 20.04 LTS dan Ubuntu 18.04 LTS yang menjalankan kernel Linux 5.4 LTS, serta Ubuntu 18.04 LTS, Ubuntu 16.04 ESM dan Ubuntu 14.04 sistem ESM yang menjalankan kernel Linux 4.15, pembaruan keamanan kernel baru mengatasi CVE-2019-19449, cacat yang ditemukan dalam sistem file F2FS yang dapat memungkinkan penyerang merusak sistem atau mengeksekusi kode arbitrer dengan menggunakan gambar F2FS berbahaya.

Ini juga menambal CVE-2020-36385, kondisi balapan yang mengarah ke kerentanan penggunaan setelah bebas ditemukan dalam implementasi manajer koneksi userspace Infiniband RDMA yang dapat memungkinkan penyerang lokal menyebabkan penolakan layanan (kerusakan sistem) atau mengeksekusi kode arbitrer, dan CVE-2021-3743, cacat yang ditemukan di Router Qualcomm IPC implementasi protokol yang memungkinkan penyerang lokal menyebabkan penolakan layanan (kerusakan sistem) atau mengekspos informasi sensitif.

Sama berlaku untuk CVE-2021-3753, kondisi balapan yang ditemukan di vir penanganan ioctl implementasi perangkat terminal (vt) yang menyebabkan kerentanan membaca di luar batas, yang dapat memungkinkan penyerang lokal untuk mengekspos informasi sensitif, serta CVE-2021-42252, cacat yang ditemukan di Aspeed Low Pin Count (LPC) Implementasi Pengontrol Bus yang memungkinkan penyerang lokal menyebabkan penolakan layanan (kerusakan sistem) atau mengeksekusi kode arbitrer pada sistem yang menjalankan rasa kernel armhf.

Hanya untuk sistem Ubuntu 20.04 LTS dan Ubuntu 18.04 LTS yang menjalankan kernel Linux 5.4, kernel baru patch keamanan alamat CVE-2021-3428, integer overflow yang ditemukan oleh Wolfgang Frisch dalam sistem file EXT4 yang dapat membuat penyerang menggunakan citra sistem file EXT4 berbahaya untuk merusak sistem, CVE-2021-3739, kelemahan keamanan yang ditemukan di Btrfs sistem file yang memungkinkan penyerang dengan akses CAP_SYS_ADMIN menyebabkan penolakan layanan, serta CVE-2021-35477 dan CVE-2021-34556, dua kerentanan keamanan yang ditemukan oleh Piotr Krysiuk dan Benedict Schlu eter masing-masing di subsistem BPF, yang gagal melindungi dengan benar terhadap serangan saluran samping Speculative Store Bypass (SSB), memungkinkan penyerang lokal untuk mengekspos informasi sensitif.

Terakhir, pembaruan keamanan kernel Ubuntu yang baru memperbaiki tiga kelemahan lain yang hanya memengaruhi Ubuntu 18.04 LTS, Ubuntu 16.04 ESM dan Ubuntu 14.04 ESM sistem yang menjalankan kernel Linux 4.15. Ini termasuk CVE-2021-3655, sebuah cacat yang ditemukan oleh Ilja Van Sprundel dalam implementasi SCTP yang memungkinkan penyerang untuk mengekspos informasi sensitif (memori kernel), CVE- 2020-36322, cacat yang ditemukan dalam implementasi sistem file ruang pengguna FUSE yang memungkinkan penyerang lokal untuk menyebabkan penolakan layanan, dan CVE-2021-38199, masalah keamanan yang ditemukan oleh Michael Wakabayashi dalam implementasi klien NFSv4 yang memungkinkan penyerang yang mengendalikan server NFS jarak jauh untuk menyebabkan penolakan layanan pada klien NFS.

Canonical mendesak semua pengguna Ubuntu untuk memperbarui sistem mereka ke Linu baru x versi kernel tersedia dalam arsip stabil dari rilis Ubuntu masing-masing untuk 64-bit, sistem cloud IBM, lingkungan cloud (KVM), platform Dell 300x, Raspberry Pi, prosesor Qualcomm Snapdragon, serta AWS, Azure, GCP, GKE, dan Oracle cloud systems.

Untuk memperbarui instalasi Anda, cukup jalankan perintah sudo apt update && sudo apt full-upgrade di aplikasi Terminal atau gunakan utilitas Pembaruan Perangkat Lunak. Pastikan Anda me-reboot sistem Anda setelah berhasil menginstal versi kernel baru, dan, dalam situasi tertentu, membangun kembali dan menginstal ulang modul kernel pihak ketiga yang mungkin telah Anda instal.

Sumber: Google, 9to5linux.com

Terbaru

  • Inilah Alasan Kenapa Sinkhole Sering Muncul di Indonesia dan Cara Mengenali Tanda-Tandanya Supaya Kalian Tetap Aman
  • Inilah Program PJJ 2026 untuk Anak Tidak Sekolah, Cara Mudah Masuk SMA Tanpa Harus ke Kelas Tiap Hari!
  • Inilah Program SPMB 2026 PJJ Khusus Anak Tidak Sekolah, Solusi Buat yang Pengen Balik Belajar!
  • Inilah Cara Kuliah di Al-Azhar Mesir Lewat Jalur Kemenag 2026, Lengkap dengan Syarat dan Jadwalnya!
  • Inilah Jadwal Lengkap Jalur Mandiri Unud 2026, Persiapkan Diri Kalian Sebelum Menyesal!
  • Inilah 8 Universitas Swasta Terbaik di Indonesia Versi THE Asia University Rankings 2026 yang Bisa Jadi Pilihan Kuliah Kamu
  • Inilah Jadwal Terbaru SSU ITB 2026 yang Diperpanjang, Lengkap dengan Syarat dan Rincian Biayanya!
  • Inilah 10 Jurusan Kuliah Paling Dicari Perusahaan Tahun 2026, Cek Daftarnya Biar Nggak Salah Pilih!
  • Inilah Cara Daftar Beasiswa Tut Wuri Handayani 2026, Kesempatan Emas Buat PNS Kemendiktisaintek Tingkatkan Karier!
  • Inilah Ketentuan Lengkap TKA Susulan 2026 SD dan SMP, Cek Syarat dan Jadwal Resminya Di Sini!
  • Inilah Kurikulum Berbasis Cinta Madrasah: Panduan Lengkap dan Link Download PDF Terbaru 2026
  • Inilah Kronologi Mencekam Kecelakaan KA Argo Bromo Anggrek Tabrak KRL di Bekasi Timur yang Bikin Jalur Kereta Lumpuh Total
  • Inilah Alasan Kenapa Hari Libur dan Tanggal Penting Selalu Ditulis Pakai Warna Merah di Kalender
  • Inilah Cara Daftar Jalur Prestasi Politeknik PU Semarang 2026, Kesempatan Kuliah di Kampus Kementerian PU!
  • Inilah Cara Cek Bansos PKH dan BPNT 2026 Lewat HP, Lengkap dengan Jadwal Cair dan Besaran Dananya!
  • Inilah Alasan Kemdiktisaintek Bakal Tutup Banyak Jurusan Kuliah yang Nggak Relevan dengan Industri
  • Inilah Status Libur Hari Pendidikan Nasional 2026 dan Sejarah Penting di Baliknya
  • Inilah Daftar Libur Mei 2026 yang Bikin Full Senyum, Siapkan Rencana Liburan Kalian Sekarang!
  • Inilah Daftar Universitas Terbaik di Jepang Versi THE Asia University Rankings 2026, Kampus Mana yang Jadi Incaran Kalian?
  • Inilah Alasan Kenapa Kemdiktisaintek Bakal Tutup Sejumlah Prodi dan Fokus ke 8 Industri Strategis
  • Inilah Sosok Richard Aldrich McCurdy, Penguasa Asuransi yang Terjerat Skandal di Masa Gilded Age
  • Inilah Alasan Suhu Bumi Naik Drastis dan Cara Kita Menghadapi Ancaman Cuaca Ekstrem
  • Apa itu Pasukan Perdamaian PBB?
  • Inilah 25 Universitas Paling Internasional di Dunia 2026, Ternyata Kampus di Asia Mulai Merajai!
  • Inilah 10 PTS Terbaik di Indonesia Versi Webometrics 2026 yang Bisa Jadi Referensi Kalian
  • Inilah Cara Daftar Kuliah di Universitas Al-Azhar Mesir 2026 Lewat Jalur Resmi Kemenag
  • Inilah Daftar 20 PTN Terbaik Indonesia Versi Webometrics 2026, Kampus Impian Kalian Ada Nggak?
  • Inilah Profil Donny Sucahya, Sosok Pengusaha Muda yang Viral Karena Bisnis dan Pernikahannya
  • Inilah Alasan Kenapa Belalang Daun Bisa Berubah Warna dari Pink ke Hijau, Ternyata Mirip Daun!
  • Inilah Kenapa eBay Error dan Mengenal The Hacktivist Group 313 yang Mengklaim Bertanggung Jawab Atas Gangguan Global Tersebut
  • How to Level Up Your PC Gaming Experience with the New Valve Steam Controller and Its Advanced Features
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to create high-quality cinematic AI videos and realistic avatars using HeyGen and the Seedance 2.0 model
  • How to build an AI chatbot for your business in just minutes without writing a single line of code
  • How to Master Answer Engine Optimization with HubSpot AEO Tool
  • How to Use GPT-5.5 and Claude Opus 4.7 Together to Maximize Your Workflow Productivity and Code Quality
  • Claude Tutorial: How to Build Your First SaaS Business Using AI Without Coding
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme