Los usuarios de Ubuntu 22.04 LTS deben actuar de inmediato para proteger sus sistemas después de que Canonical emitiera un parche de seguridad crítico para abordar numerosas vulnerabilidades dentro del kernel de Linux para los procesadores Xilinx ZynqMP.
El núcleo Linux Xilinx Zynq UltraScale+ MPSoC (ZynqMP) es una versión especializada diseñada para aprovechar las capacidades de la familia de procesadores ZynqMP. Estos procesadores integran un procesador de aplicaciones ARM Cortex-A53 (64 bits) de cuatro núcleos, un procesador en tiempo real ARM Cortex-R5 (32 bits) de doble núcleo, una GPU ARM Mali-400 y lógica programable (FPGA). El núcleo Linux constituye la columna vertebral de las aplicaciones que se ejecutan en estos dispositivos versátiles y satisface tanto las necesidades integradas como las de uso general.
Las vulnerabilidades sin parchear en este kernel podrían permitir a los atacantes explotar las debilidades del sistema, lo que podría permitir obtener acceso no autorizado o causar interrupciones. El aviso de seguridad de Canonical advierte: “Se descubrieron varios problemas de seguridad en el kernel de Linux. Un atacante podría utilizarlos para comprometer el sistema”.
La actualización aborda cientos de vulnerabilidades graves en una variedad de subsistemas, arquitecturas, controladores y protocolos. Una lista completa de estas vulnerabilidades está disponible en el aviso de seguridad oficial de Canonical.
La actualización del kernel de Linux incluye correcciones y mejoras de seguridad
La última actualización del kernel incluye parches de seguridad críticos y mejoras de rendimiento que afectan a múltiples componentes como:
- Arquitecturas:ARM32, x86, RISC-V y S390.
- Sistemas de archivos:Seguridad y rendimiento mejorados para BTRFS, Ext4, Ceph, NFS y otros.
- Factores de la migración:Correcciones para GPU, USB, Bluetooth, GPIO, enlace Ethernet e InfiniBand.
- Networking:Mejoras para TCP, SCTP, IPv4, IPv6 y Netfilter.
- Marcos de seguridad:Actualizaciones de SELinux y otros mecanismos de control de acceso.
- Componentes centrales:Optimizaciones en la gestión de memoria y la infraestructura de seguimiento.
Vulnerabilidades clave abordadas
| Categoría/Subsistema | Detalles | CVE asociados |
| Arquitecturas | ARM32, RISC-V, S390, x86 | CVE-2024-49938, CVE-2024-49966, CVE-2024-50013, CVE-2024-50093 |
| Subsistema de capa de bloque | Gestión de la capa de bloques de almacenamiento | CVE-2024-49944, CVE-2024-50046, CVE-2024-50096 |
| Controladores ACPI | Configuración avanzada e interfaz de alimentación | CVE-2024-49985, CVE-2024-50040 |
| Núcleo de conductores | Impulsores centrales en todos los subsistemas | CVE-2024-49924, CVE-2024-49981 |
| Sistemas de archivos | Ext4, BTRFS, Ceph, NFS, GFS2 | CVE-2024-49936, CVE-2024-49892, CVE-2024-50049 |
| Núcleo de red | IPv4, IPv6, TCP multiruta, MAC80211 | CVE-2024-49863, CVE-2024-50033, CVE-2024-50015 |
| Controladores de GPU | Controladores de la unidad de procesamiento gráfico | CVE-2024-50038, CVE-2024-50008 |
| Seguridad del núcleo | SELinux, marco del núcleo | CVE-2024-49948, CVE-2024-50095 |
Para obtener una lista completa, los usuarios pueden consultar el Aviso de seguridad de Ubuntu (USN-7166-4).
Cómo actualizar su sistema
Canonical recomienda actualizar a la última versión del kernel (5.15.0-1039.43) para mitigar estas vulnerabilidades. Los usuarios pueden seguir estos pasos para aplicar la actualización:
- Actualizar listas de paquetes:
sudo apt update
- Actualizar los paquetes instalados:
sudo apt upgrade
- Reinicie su sistema:
sudo reboot
Un reinicio del sistema garantiza que todos los cambios surtan efecto y que el kernel actualizado esté activo. Los usuarios que dependen de módulos de kernel de terceros deben asegurarse de que sus paquetes sean compatibles con el nuevo kernel.
RELIANOID:No se ve afectado por estas vulnerabilidades
Es importante tener en cuenta que RELIANOIDLas soluciones de no se ven afectadas por estas vulnerabilidades. La sólida arquitectura de la empresa y las estrictas medidas de seguridad garantizan una protección integral contra los CVE identificados. RELIANOID Monitorea continuamente las amenazas emergentes y adopta medidas proactivas para ofrecer plataformas confiables y seguras para sus clientes.
Por qué es importante la actualización
Dada la gravedad y el alcance de estas vulnerabilidades, se recomienda encarecidamente a los usuarios que actualicen sus sistemas sin demora. Esta actualización refleja el compromiso permanente de Canonical de proporcionar un sistema operativo de código abierto seguro y estable para su base de usuarios global.