Ubuntu

Fejl i Ubuntu påvirker 40 pct af brugerne

Researchere fra Wiz har opdaget to sårbarheder i Ubuntu-kernen, der kan gør det muligt for en lokal bruger uden privilegeredes rettigheder at opnå forhøjede privilegier.

Det skriver Bleeping Computer.

Sårbarhederne har id’erne CVE-2023-2640 og CVE-2023-32629, og de findes i OverlayFS-modulet i Linux-distributionen Ubuntu. OverlayFS er et Linux-filsystem, der tillader implementering af dynamiske filsystemer baseret på forudbyggede billeder.

Dansk

Kritisk sårbarhed i Citrix Secure Access client til Ubuntu

Citrix anbefaler, at kunder, der er berørt af sårbarheden, opgraderer Citrix Secure Access-klienten, ud fra følgende kriterier:

1) Hvis Citrix Secure Access-klient til Ubuntu distribueres via SSL VPN-opgraderingskontrolfunktionen i Citrix ADC eller Citrix Gateway:

Udskift den sårbare klient på Citrix ADC eller Gateway ved at følge instruktionerne på: https://docs.netscaler.com/en-us/citrix-gateway/citrix-gateway-clients/s...

Dansk

Ubuntu lukker alvorligt hul i Systemd

Sikkerhedshullet findes i funktionen til navneopslag, Resolved, i Systemd. Det består i et bufferoverløb. Resolved kan narres til at afsætte for lidt plads til et svar fra en navneserver. Hvis svaret er for langt, overskriver det hukommelse og kan potentielt føre til, at der afvikles programkode.

Ifølge sikkerhedsforsker Chris Coulson blev fejlen indført med System version 223 fra juni 2015.

Canonical har udsendt rettelser til Ubuntu 17.04 og 16.10, der er sårbare.

Debian er også sårbar, men her er Systemd-resolved som standard slået fra.

Dansk
Abonnér på RSS - Ubuntu