Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Canonical Merilis Pembaruan Keamanan Kernel Linux Ubuntu Baru untuk Memperbaiki 16 Kerentanan

Posted on November 17, 2022


Canonical merilis pembaruan keamanan kernel Linux baru hari ini untuk semua rilis LTS Ubuntu yang didukung untuk mengatasi hingga 16 kerentanan yang ditemukan oleh berbagai peneliti keamanan. kerentanan driver stack, dan hanya tersedia untuk semua versi Ubuntu LTS (Long-Term Support) yang didukung, termasuk Ubuntu 22.04 LTS (Jammy Jellyfish), Ubuntu 20.04 LTS (Focal Fossa), dan Ubuntu 18.04 LTS (Bionic Beaver).

Diperbaiki dalam hal ini pembaruan kernel Linux baru memiliki total 16 kerentanan, termasuk lima yang umum untuk semua rilis Ubuntu yang didukung. Ini adalah CVE-2022-2978, kerentanan penggunaan setelah bebas yang ditemukan oleh Hao Sun dan Jiacheng Xu dalam implementasi sistem file NILFS yang dapat memungkinkan penyerang lokal merusak sistem atau mengeksekusi kode arbitrer, CVE-2022-3028, sebuah kondisi ras ditemukan oleh Abhishek Shah dalam implementasi PF_KEYv2 yang dapat memungkinkan penyerang lokal untuk mengekspos informasi sensitif (memori kernel) atau merusak sistem, dan CVE-2022-3635, kerentanan penggunaan setelah bebas yang ditemukan di IDT 77252 ATM PCI driver perangkat yang dapat memungkinkan penyerang lokal merusak sistem atau mengeksekusi kode sewenang-wenang.

Hal yang sama berlaku untuk CVE-2022-20422, kondisi balapan yang ditemukan di emulator instruksi kernel Linux pada sistem AArch64 (ARM64), yang memungkinkan penyerang lokal untuk menyebabkan penolakan layanan (kerusakan sistem), serta CVE-2022-40768, cacat yang ditemukan oleh Xingyuan Mo dan Gengjia Chen di driver pengontrol penyimpanan Promise SuperTrak EX, yang memungkinkan penyerang lokal untuk mengungkap informasi sensitif tion (memori kernel).

Hanya untuk sistem Ubuntu 22.04 LTS dan Ubuntu 20.04 LTS yang menjalankan Linux kernel 5.15 LTS, serta sistem Ubuntu 20.04 LTS dan Ubuntu 18.04 LTS yang menjalankan Linux kernel 5.4 LTS, pembaruan keamanan kernel Ubuntu yang baru juga memperbaiki CVE-2022 -3625, cacat yang ditemukan dalam implementasi antarmuka perangkat Netlink yang dapat menyebabkan kerentanan penggunaan setelah bebas dengan beberapa driver perangkat jaringan dengan mengizinkan penyerang lokal dengan akses admin ke perangkat jaringan untuk menyebabkan penolakan layanan (kerusakan sistem) atau mungkin mengeksekusi kode arbitrer.

Dua kelemahan lain telah ditambal untuk sistem Ubuntu 22.04 LTS dan Ubuntu 20.04 LTS yang menjalankan kernel Linux 5.15 LTS, yaitu CVE-2022-2905, kerentanan baca di luar batas yang ditemukan oleh Hsin-Wei Hung di BPF subsistem dan kompiler JIT x86, yang memungkinkan penyerang lokal merusak sistem dengan menyebabkan penolakan layanan atau mengekspos informasi sensitif (memori kernel), dan CVE-2022-39190, cacat yang ditemukan oleh Gwangun Jun g di subsistem netfilter yang dapat memungkinkan penyerang lokal menyebabkan penolakan layanan (kerusakan sistem).

Hanya untuk sistem Ubuntu 20.04 LTS dan Ubuntu 18.04 LTS yang menjalankan kernel Linux 5.4 LTS, serta sistem Ubuntu 18.04 LTS dan Ubuntu 16.04 ESM yang berjalan Kernel Linux 4.15, pembaruan kernel baru juga membahas CVE-2022-2153, masalah keamanan yang ditemukan dalam implementasi KVM yang dapat membuat penyerang lokal merusak sistem.

Hanya untuk sistem Ubuntu 20.04 LTS dan Ubuntu 18.04 LTS yang menjalankan kernel Linux 5.4 LTS , pembaruan ini memperbaiki CVE-2022-29901, cacat yang ditemukan oleh Johannes Wikner dan Kaveh Razavi yang memengaruhi beberapa CPU Intel x86_64 dengan membuat perlindungan kernel Linux terhadap serangan injeksi target cabang spekulatif tidak mencukupi, memungkinkan penyerang lokal untuk mengekspos informasi sensitif, serta CVE-2022-39188 dan CVE-2022-42703, dua kelemahan yang ditemukan oleh Jann Horn dari Google Project Zero di kernel Linux saat membuka pemetaan VMA, yang dapat memungkinkan serangan lokal r menyebabkan penolakan layanan (sistem crash) atau mengeksekusi kode sewenang-wenang.

Hal yang sama berlaku untuk CVE-2022-41222, kondisi balapan yang ditemukan dalam implementasi akuntansi ruang alamat memori yang dapat memungkinkan penyerang lokal menyebabkan penolakan layanan ( sistem crash) atau mengeksekusi kode arbitrer, serta CVE-2022-42719, kerentanan yang dapat digunakan setelah bebas yang ditemukan oleh Sönke Huster di tumpukan driver Wi-Fi yang dapat memungkinkan penyerang yang secara fisik langsung menyebabkan penolakan layanan (sistem crash) atau mengeksekusi kode arbitrer.

Terakhir, pembaruan keamanan kernel Ubuntu baru membahas CVE-2022-36879, cacat yang ditemukan di subsistem Netlink Transformation (XFRM) yang dapat memungkinkan penyerang lokal menyebabkan penolakan layanan (sistem menabrak). Cacat ini hanya memengaruhi paket kernel sistem Ubuntu 18.04 LTS dan Ubuntu 16.04 ESM yang menjalankan kernel Linux 4.15.

Canonical mendesak semua pengguna pengguna Ubuntu LTS untuk memperbarui paket kernel mereka ke versi baru yang tersedia di repositori perangkat lunak stabil, yaitu linux-image 5.15. 0.53.53 untuk sistem Ubuntu 22.04 LTS, linux-image – 5.15.0-53.59~20.04.1 untuk sistem Ubuntu 20.04 LTS yang menjalankan kernel Linux 5.15 LTS, linux-image 5.4.0.132.132 untuk sistem Ubuntu 20.04 LTS yang menjalankan kernel Linux 5.4 LTS, linux-image-hwe-18.04 5.4.0.132.148~18.04.109 untuk sistem Ubuntu 18.04 LTS yang menjalankan kernel Linux 5.4 LTS, dan linux-image 4.15.0.197.182 untuk sistem Ubuntu 18.04 LTS yang menjalankan kernel Linux 4.15.

Untuk memperbarui instalasi Ubuntu Anda, jalankan perintah sudo apt update && sudo apt dist-upgrade di aplikasi Terminal atau gunakan utilitas Software Updater. Setelah menginstal versi kernel baru, Anda harus me-reboot komputer Anda, serta membangun kembali dan menginstal ulang modul kernel pihak ketiga yang mungkin telah Anda instal.

Sumber: Google, 9to5linux.com

Terbaru

  • Ini Trik Supaya Pengunjung Toko Online Kalian Jadi Pembeli Setia Pakai Omnisend!
  • 3 Strategi AI Terbukti Biar Bisnis E-Commerce Kalian Makin Cuan 2026!
  • Inilah 6 Langkah Tembus 5.000 Follower di X, Gini Caranya Supaya Akun Kalian Nggak Stuck Lagi!
  • SEO LinkedIn: Inilah Alasan Kenapa LinkedIn Ads Lebih Efektif Buat Bisnis B2B Dibanding Platform Lain
  • Inilah Alasan Kenapa Kolom Komentar YouTube Kalian Sering Menghilang Secara Misterius!
  • Cara Kelola Auto-Posting Semua Media Sosial Kalian Pakai Metricool
  • Studi Kasus Sukses Instagram Maria Wendt Dapat 12 Juta View Instagram Per Bulan
  • ZenBook S16, Vivobook Pro 15 OLED, ProArt PX13, dan ROG Zephyrus G14, Laptop Bagus dengan Layar OLED!
  • Caranya Ngebangun Website Directory dengan Traffic Tinggi dalam Seminggu!
  • Cara Mengembangkan Channel YouTube Shorts Tanpa Wajah
  • Inilah Cara Menghitung Diskon Baju Lebaran Biar Nggak Bingung Saat Belanja di Mall!
  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • Inilah Cara Mendapatkan Witherbloom di Fisch Roblox, Rahasia Menangkap Ikan Paling Sulit di Toxic Grove!
  • Kenapa Indomart Point Bisa Kalahkan Bisnis Kafe?
  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • Inilah Cara Zakat Crypto Kalian Bisa Jadi Pengurang Pajak Berdasarkan Aturan Resmi Pemerintah!
  • Inilah Perbandingan Airwallex vs Payoneer 2026: Jangan Sampai Profit Kalian Ludes Gara-Gara Biaya Admin!
  • Inilah Roadmap 7 Tahap Bangun Bisnis Digital dari Nol Biar Nggak Cuma Putar-Putar di Tempat!
  • Inilah Cara Tetap Gajian dari YouTube Meski View Masih Ratusan, Penasaran?
  • Inilah Alasan Akun TikTok Affiliate GMV 270 Juta Kena Banned Permanen!
  • Inilah Bahaya Astute Beta Server APK, Jangan Sembarang Klik Link Download FF Kipas 2026!
  • Inilah Bahaya Nonton Film di LK21 dan IndoXXI, Awas Data Pribadi dan Saldo Rekening Kalian Bisa Ludes!
  • Why is Your Laptop Touchpad Overheating? Here are the Causes and Fixes
  • How to Disable All AI Features in Chrome Using Windows 11 Registry
  • How to Avoid Problematic Windows Updates: A Guide to System Stability
  • What is Microsoft Visual C++ Redistributable and How to Fix Common Errors?
  • What is the 99% Deletion Bug? Understanding and Fixing Windows 11 File Errors
  • How to Use Orbax Checkpointing with Keras and JAX for Robust Training
  • How to Automate Any PDF Form Using the Power of Manus AI
  • How to Training Your Own YOLO26 Object Detection Model!
  • How to Build a Full-Stack Mobile App in Minutes with YouWare AI
  • How to Create Consistent Characters and Cinematic AI Video Production with Seedance
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme