Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Canonical Merilis Pembaruan Keamanan Kernel Linux Ubuntu Baru untuk Memperbaiki 13 Kerentanan

Posted on November 9, 2021


Canonical hari ini menerbitkan pembaruan keamanan kernel Linux baru untuk semua rilis Ubuntu Linux yang didukung untuk mengatasi total 13 kerentanan keamanan yang dapat membahayakan keamanan dan privasi Anda.

Tersedia untuk Ubuntu 21.10 (Impish Indri), Ubuntu 21.04 (Hirsute Hippo), Ubuntu 20.04 LTS ( Focal Fossa), Ubuntu 18.04 LTS (Bionic Beaver), dan rilis Ubuntu 16.04 dan 14.04 ESM (Extended Security Maintenance), pembaruan keamanan baru mengatasi CVE-2021-3759, kerentanan yang memungkinkan penyerang lokal menyebabkan penolakan layanan (kelelahan memori). Cacat ini memengaruhi semua rilis Ubuntu yang didukung.

Only untuk sistem Ubuntu 20.04 LTS dan Ubuntu 18.04 LTS yang menjalankan kernel Linux 5.4 LTS, serta Ubuntu 18.04 LTS, Ubuntu 16.04 ESM dan Ubuntu 14.04 sistem ESM yang menjalankan kernel Linux 4.15, pembaruan keamanan kernel baru mengatasi CVE-2019-19449, cacat yang ditemukan dalam sistem file F2FS yang dapat memungkinkan penyerang merusak sistem atau mengeksekusi kode arbitrer dengan menggunakan gambar F2FS berbahaya.

Ini juga menambal CVE-2020-36385, kondisi balapan yang mengarah ke kerentanan penggunaan setelah bebas ditemukan dalam implementasi manajer koneksi userspace Infiniband RDMA yang dapat memungkinkan penyerang lokal menyebabkan penolakan layanan (kerusakan sistem) atau mengeksekusi kode arbitrer, dan CVE-2021-3743, cacat yang ditemukan di Router Qualcomm IPC implementasi protokol yang memungkinkan penyerang lokal menyebabkan penolakan layanan (kerusakan sistem) atau mengekspos informasi sensitif.

Sama berlaku untuk CVE-2021-3753, kondisi balapan yang ditemukan di vir penanganan ioctl implementasi perangkat terminal (vt) yang menyebabkan kerentanan membaca di luar batas, yang dapat memungkinkan penyerang lokal untuk mengekspos informasi sensitif, serta CVE-2021-42252, cacat yang ditemukan di Aspeed Low Pin Count (LPC) Implementasi Pengontrol Bus yang memungkinkan penyerang lokal menyebabkan penolakan layanan (kerusakan sistem) atau mengeksekusi kode arbitrer pada sistem yang menjalankan rasa kernel armhf.

Hanya untuk sistem Ubuntu 20.04 LTS dan Ubuntu 18.04 LTS yang menjalankan kernel Linux 5.4, kernel baru patch keamanan alamat CVE-2021-3428, integer overflow yang ditemukan oleh Wolfgang Frisch dalam sistem file EXT4 yang dapat membuat penyerang menggunakan citra sistem file EXT4 berbahaya untuk merusak sistem, CVE-2021-3739, kelemahan keamanan yang ditemukan di Btrfs sistem file yang memungkinkan penyerang dengan akses CAP_SYS_ADMIN menyebabkan penolakan layanan, serta CVE-2021-35477 dan CVE-2021-34556, dua kerentanan keamanan yang ditemukan oleh Piotr Krysiuk dan Benedict Schlu eter masing-masing di subsistem BPF, yang gagal melindungi dengan benar terhadap serangan saluran samping Speculative Store Bypass (SSB), memungkinkan penyerang lokal untuk mengekspos informasi sensitif.

Terakhir, pembaruan keamanan kernel Ubuntu yang baru memperbaiki tiga kelemahan lain yang hanya memengaruhi Ubuntu 18.04 LTS, Ubuntu 16.04 ESM dan Ubuntu 14.04 ESM sistem yang menjalankan kernel Linux 4.15. Ini termasuk CVE-2021-3655, sebuah cacat yang ditemukan oleh Ilja Van Sprundel dalam implementasi SCTP yang memungkinkan penyerang untuk mengekspos informasi sensitif (memori kernel), CVE- 2020-36322, cacat yang ditemukan dalam implementasi sistem file ruang pengguna FUSE yang memungkinkan penyerang lokal untuk menyebabkan penolakan layanan, dan CVE-2021-38199, masalah keamanan yang ditemukan oleh Michael Wakabayashi dalam implementasi klien NFSv4 yang memungkinkan penyerang yang mengendalikan server NFS jarak jauh untuk menyebabkan penolakan layanan pada klien NFS.

Canonical mendesak semua pengguna Ubuntu untuk memperbarui sistem mereka ke Linu baru x versi kernel tersedia dalam arsip stabil dari rilis Ubuntu masing-masing untuk 64-bit, sistem cloud IBM, lingkungan cloud (KVM), platform Dell 300x, Raspberry Pi, prosesor Qualcomm Snapdragon, serta AWS, Azure, GCP, GKE, dan Oracle cloud systems.

Untuk memperbarui instalasi Anda, cukup jalankan perintah sudo apt update && sudo apt full-upgrade di aplikasi Terminal atau gunakan utilitas Pembaruan Perangkat Lunak. Pastikan Anda me-reboot sistem Anda setelah berhasil menginstal versi kernel baru, dan, dalam situasi tertentu, membangun kembali dan menginstal ulang modul kernel pihak ketiga yang mungkin telah Anda instal.

Sumber: Google, 9to5linux.com

Terbaru

  • Begini Cara Hapus Akun DANA Premium Secara Permanen!
  • Bukan Cuma Mitos! Ternyata Dinasti Song Punya Tempat Nongkrong Mirip PIK, Begini Isinya
  • Bukan Fiksi! Ini Bukti Manusia Punya ‘Kekuatan Super’ Akibat Mutasi Genetik dan Lingkungan
  • Dikelilingi Cincin Api, Kok Kalimantan Malah Nggak Punya Gunung Berapi? Ini Jawabannya!
  • Misteri Newgrange: Kuburan Batu 5.000 Tahun yang Menyimpan Peta Galaksi, Kok Bisa?
  • Transformasi Ekstrem Pesawat IL-96: Ganti 4 Mesin Jadi 2 Mesin Raksasa PD-35, Emang Bisa?
  • Apakah Aplikasi Cash Reels Penipu?
  • Ini Daftar Kode Redeem Fish It Roblox Terbaru Januari 2026 buat Panen Hadiah!
  • Main Game Dapat Duit? Cek Dulu Fakta Shop Shelf Master Sebelum Nyesel!
  • Monitor Putih Sejutaan Spek Dewa, Acer S243y Bikin Ngiler!
  • Kapsul Luar Angkasa China Ini Bisa Mendarat Selembut Awan, SpaceX Bakal Ketar-ketir?
  • Kereta Maglev 500 KM/Jam: Proyek Gila 1.100 Triliun dari Jepang
  • Kenapa Perusahaan China Mulai Ungguli Amerika di Sektor AI dan Otomotif
  • Mau Beli iPhone 17 Tapi Budget Mepet? Ini Daftar Alternatif iPhone yang Masih Layak Dibeli
  • Apa itu OFTV? Pengertian OnlyFans TV: Platform Streaming Gratis Tanpa Iklan dari OnlyFans
  • Heboh Video 5 Menit Elga Puruk Cahu, Kok Bisa Seviral Itu? Ini Link Downloadnya?
  • Cara Mengatasi Masalah Windows Deactivated Setelah Kloning Disk
  • Investasi Bitnest Janjikan Profit Stabil, Yakin Aman? Cek Dulu Faktanya Sebelum Nyesel!
  • Cara Mengatasi Masalah Klik Mouse Tidak Berfungsi di Windows
  • Apple Dikabarkan Bikin iPhone Layar Lengkung 4 Sisi, Niru Xiaomi?
  • Inikah HP Samsung Terawet? Samsung Diam-diam Uji Baterai 20.000 mAh
  • Ini Deretan HP Murah RAM 12 GB yang Bisa Bikin Multitasking Ngebut!
  • Ini Trik Rahasia Dapat Candy Blossom di Grow a Garden, Nggak Cuma dari Event!
  • Siap-siap Boros! Ini Bocoran Skin Starlight Januari 2026 dan Update Seru M7
  • Moto X70 Air Pro Bakal Punya Kamera Periskop Canggih!
  • Ternyata Nggak Semua Aplikasi Bisa QRIS CPM di Alfamart, Ini Penjelasannya!
  • Lagi Order Tiba-tiba Gojek Error? Jangan Panik Dulu, Coba Langkah Praktis Ini!
  • Belum Tahu? Inilah Cara Melihat Kode Verifikasi Email Saya 6 Digit yang Sering Bikin Bingung!
  • Belum Tahu? Ini Cara Dapat Akses Premium Viu & Vidio Gratis Pakai Axis!
  • Belum Tahu? Inilah Fakta Kamera 0,5 di Samsung Galaxy A05s, Jangan Salah Beli!
  • Apa itu Cosmic Desktop: Pengertian dan Cara Pasangnya di Ubuntu 26.04?
  • Apa Itu Auvidea X242? Pengertian Carrier Board Jetson T5000 dengan Dual 10Gbe
  • Elementary OS 8.1 Resmi Rilis: Kini Pakai Wayland Secara Standar!
  • Apa Itu Raspberry Pi Imager? Pengertian dan Pembaruan Versi 2.0.3 yang Wajib Kalian Tahu
  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Inilah Cara Mengamankan Aplikasi LLM dengan AI Guardrails agar Tidak Halusinasi dan Bocor Data
  • Prompt AI Poster Vecna Stranger Things
  • Inilah Cara Menghancurkan Model AI Raksasa Hanya Bermodal 250 Dokumen
  • Tutorial Cara Menjalankan LLM Private di Laptop Sendiri, Aman dan Gratis Tanpa Internet
  • Begini Cara Buat Generator Stiker WhatsApp Otomatis Menggunakan Python dan OpenAI GPT-Image-1
  • Apa Itu Scam Network? Pengertian Jaringan Situs Palsu yang Baru Saja Digerebek FBI
  • Masih Ragu Soal Privasi OnlyFans? Ini Fakta dan Risiko Keamanan Digital yang Wajib Kalian Tahu!
  • Apa itu Praktik Pelacakan Data Ilegal? (Belajar dari Kasus Denda Apple di Italia)
  • OnlyFans Aman Nggak Sih? Cek Dulu Fakta dan Risiko Keamanannya Sebelum Kalian Daftar!
  • Apa itu Elga Puruk Cahu? Ini Alasan Video 5 Menitnya Viral Banget!
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme