Tutoriales

Cómo Fedora protege a los usuarios de la vulnerabilidad crítica del núcleo de Linux

La comunidad Linux se ha enfrentado recientemente a algunas vulnerabilidades centrales graves, como Copia fallida, escombros suciosy Fragaria. El equipo de Fedora trabaja arduamente para proteger a los usuarios de estos errores de seguridad deterministas manteniendo procesos sólidos de seguimiento y distribución que priorizan la velocidad sobre los ciclos de lanzamiento estándar.

A diferencia de muchas fallas históricas de escalada de privilegios que se basaron en condiciones raciales inestables, estas vulnerabilidades recientes son Errores lógicos altamente confiables Eso Conceder acceso raíz Cada vez.

Este es un segmento La respuesta y estrategia de Fedora a la seguridad central:

Detección rápida

Los mantenedores de Fedora monitorean constantemente las listas de correo de seguridad a medida que los investigadores publican nuevos descubrimientos. También trabajan con Equipo de seguridad de productos de Red Hatlo que les ayuda a localizar fallas peligrosas que podrían afectar el sistema.

Herramientas de automatización

Los proyectos de Fedora utilizan sistemas automatizados como anitya y puckett) para monitorear a los principales desarrolladores de Linux en busca de nuevas correcciones. Estas herramientas a menudo pueden tener actualizaciones y versiones de prueba listas antes de que participen desarrolladores humanos, lo que reduce significativamente el tiempo que tiene para ser vulnerable a un ataque.

Parche «independiente» de emergencia

Ocasionalmente se descubren correcciones, pero los principales desarrolladores de Linux aún no han lanzado oficialmente una nueva versión. En estos casos, los desarrolladores de Fedora tomarán correcciones específicas y las pondrán a disposición como parche independiente a su núcleo actual.

Esto significa que su sistema está protegido incluso si el número de versión parece ser el mismo; puedes comprobarlo tú mismo usando el comando dnf changelog Ver historial de actualizaciones.

Acciones específicas recientes

  • Escombros sucios: Los mantenedores de Fedora arreglaron rápidamente el error Versión principal 7.0.4 Para Fedora 43 y 44. Priorizaron solucionar este problema lo más rápido posible, hasta el punto de que se omitieron temporalmente las actualizaciones no esenciales para ahorrar tiempo.
  • Flor de hibisco: Cuando poco después se descubrió un error de seguimiento llamado Fragnesia, el equipo de Fedora también lanzó una nueva solución. Versión principal 7.0.6 Garantizar que las comunidades estén protegidas.

Utilice dnf-automatic para aplicar actualizaciones automáticamente

Fedora recomienda que lo mejor que puedes hacer es Actualice su sistema periódicamente. Puedes hacer esto ejecutando el siguiente comando:

sudo dnf update --security --refresh

Este comando solo buscará correcciones relacionadas con la seguridad.

Para un enfoque más práctico, puede utilizar dnf-automáticose puede configurar para descargar y aplicar estas actualizaciones de seguridad según una programación, pero aún así deberá reiniciar para cargar el nuevo núcleo.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba