UBUNTU 16.04 ELS: núcleo liberado
Un nuevo núcleo Ubuntu 16.04 dentro de ELS ya está disponible para su descarga desde nuestro repositorio de producción.
CHANGELOG
ubuntu16_04-els.amd64
- ELSCVE-1024: CVE-2021-40490: ext4: corrección de carrera al escribir en un archivo inline_data mientras cambian sus xattrs
- ELSCVE-1810: CVE-2020-36322: fusible: arreglar mal inodo
- ELSCVE-561: CVE-2021-33034: Bluetooth: verificar AMP hci_chan antes de amp_destroy
- ELSCVE-557: CVE-2021-29650: netfilter: x_tables: Utilizar barreras de memoria correctas.
- ELSCVE-541: CVE-2021-28964: btrfs: corrección de carrera al clonar el búfer de extensión durante el rebobinado de una raíz antigua
- ELSCVE-505: CVE-2021-32399: bluetooth: eliminar la posible condición de carrera al quitar el controlador HCI
- ELSCVE-477: CVE-2021-31916: dm ioctl: corregir acceso a array fuera de límites cuando no hay dispositivos.
- ELSCVE-433: CVE-2021-33033: cipso,calipso: resolver una serie de problemas con los recuentos DOI
- ELSCVE-533: CVE-2021-20292: drm/ttm/nouveau: don't callback tt destroy on alloc
- ELSCVE-577: CVE-2021-3612: Entrada: joydev - prevenir la escritura potencial fuera de límites en ioctl
- ELSCVE-489: CVE-2021-37576: KVM: PPC: Book3S: Fix H_RTAS rets buffer overflow
- ELSCVE-707: CVE-2021-38160: virtio_console: Asegurar que la longitud usada desde el dispositivo es limitada
- ELSCVE-545: CVE-2021-28972: PCI: rpadlpar: Corrección de la posible corrupción de drc_name en las funciones de almacenamiento
- ELSCVE-813: CVE-2020-25672: nfc: fix memory leak in llcp_sock_connect()
- ELSCVE-826: CVE-2020-25671: nfc: fix refcount leak in llcp_sock_connect()
- ELSCVE-827: CVE-2020-25670: nfc: fix refcount leak in llcp_sock_bind()
- mac80211: arreglar el uso-después-libre en CCMP/GCMP RX
- mac80211: corregir la corrupción de memoria en el manejo de EAPOL
- mac80211: eliminar fragmentos de multidifusión
- mac80211: ampliar la protección contra ataques de clave mixta y caché de fragmentos
- mac80211: no aceptar/reenviar tramas EAPOL inválidas
- mac80211: impedir también los ataques a TKIP/WEP
- mac80211: comprobar PN de desfragmentación con la trama actual
- mac80211: añadir caché de fragmentos a sta_info
- mac80211: eliminar A-MSDUs en cifrados antiguos
- ELSCVE-836: CVE-2020-24587: CVE-2020-24586: mac80211: evitar ataques mixtos de clave y caché de fragmentos
- ELSCVE-836: CVE-2020-26147: mac80211: asegurar que todos los fragmentos están encriptados
- ELSCVE-679: CVE-2021-3564: Bluetooth: corregir la orden errónea flush_work()
COMANDO ACTUALIZAR
apt-get update
apt-get install linux-image-unsigned-4.4.0- 211-genérico
apt-get install linux-image-unsigned-4 .4.0-211-lowlatency
