Como corrigir CVE-2016-5195 no ubuntu-server 14.04.2 LTS

1

Existe algum problema com o erro CVE-2016-5195 Eu corrigi-lo seguindo este guia e usei os comandos:

sudo apt-get update
sudo apt-get upgrade
sudo apt-get dist-upgrade

Depois disso, eu reiniciei o servidor, e a versão do sistema é o Ubuntu 14.04.5 LTS.

Então, eu segui este guia para testar o bug, mas encontrei o bug ainda existe.

Como posso atenuar isso?

Aqui está a saída sobre a versão do kernel:

root@ubuntu:~# uname -r
3.16.0-30-generic
    
por user612110 27.10.2016 / 12:34

1 resposta

4

Como eu suspeitava e os comentários confirmam, você está usando uma atualização "HWE" antiga que não é suportada há muito tempo. Você precisa atualizar.

Caso você não tenha certeza do que estou falando, as versões LTS do Ubuntu têm pacotes de atualização que adicionam novo suporte ao hardware, reunindo o kernel e a pilha X de versões mais recentes do Ubuntu. / p>

Neste caso, o Linux 3.16 estava em Utopic (14.10). foi empacotado com 14.04.2. Foi apoiado por tanto tempo quanto o principal lançamento do Utopic, o que significa que está em fim de vida desde julho de 2015. Erk.

Você tem algumas opções:

  1. Atualize para o mais recente HWE para 14.04, 14.04.5 , baseado em 16.04 Xenial e suportado até abril de 2019 Isso está usando um kernel muito mais novo, então may não funciona em seu hardware. Instalá-lo é bastante simples:

    sudo apt-get install --install-recommends linux-generic-lts-xenial  
    
  2. Você também pode fazer o downgrade para o kernel que acompanha o 14.04.1. Isso é baseado no release inicial do 14.04 e também é suportado em abril de 2019. Porque é mais antigo também pode não suportar o seu hardware. O teste é tudo;)

  3. Se o # 1 funcionar, você também pode querer fazer upgrade para o 16.04 propriamente dito. Este é o próximo LTS após 14.04 e é suportado até 2020. Mas também atualizará outras coisas. A maior mudança para usuários de servidores é que o sistema init foi alterado de upstart para systemd. Leva algum tempo para se acostumar se você tiver scripts de inicialização personalizados.

por Oli 02.11.2016 / 14:05