
Önceki Ubuntu çekirdek güvenlik güncellemesinden bir aydan kısa bir süre sonra gelen yeni çekirdek güncellemesi, Brendan Dolan-Gavitt tarafından Marvell WiFi-Ex USB aygıt sürücüsünde keşfedilen bir güvenlik açığı olan CVE-2021-43976‘yı ele almak için fiziksel olarak yakın saldırganın hizmet reddine neden olan sistem çökmesi.
Güncelleme ayrıca, F2FS dosya sistemi uygulamasında Wenqing Liu tarafından keşfedilen bir kusur olan CVE-2021-44879‘un yanı sıra UDF dosya sistemi uygulamasında keşfedilen bir güvenlik sorunu olan CVE-2022-0617‘yi de düzeltir. Bu güvenlik açıklarının her ikisi de bir saldırganın sırasıyla kötü amaçlı bir F2FS veya UDF görüntüsü kullanarak hizmet reddine sistem çökmesine neden olmasına izin verebilir.
Netfilter alt sisteminde David Bouman tarafından iki başka güvenlik sorunu (CVE-2022-1015 ve CVE-2022-1016) keşfedildi ve her ikisi de yerel bir saldırganın hizmet reddine neden olmasına veya muhtemelen rastgele kod yürütmesine izin veriyor.
Ayrıca, VirtIO Bluetooth sürücüsünde keşfedilen bir güvenlik açığı olan CVE-2022-26878 ve YAM AX.25 aygıt sürücüsünde keşfedilen bir güvenlik sorunu olan CVE-2022-24959 da yamalı. Bu güvenlik açıklarının her ikisi de yerel ayrıcalıklı bir saldırganın hizmet reddine (çekirdek belleği tükenmesine) izin verebilir.
Son olarak, yeni önemli Ubuntu çekirdek güvenlik güncellemesi, NFS uygulamasında Lyu Tao tarafından keşfedilen ve yerel bir saldırganın hassas bilgileri (çekirdek belleği) açığa çıkarmasına izin veren bir güvenlik açığı olan CVE-2022-24448‘i düzeltir.
Bu güvenlik açıkları Ubuntu 21.10 Ubuntu 20.04 LTS ve Ubuntu 18.04 LTS’de yamalanmıştır. Canonical, tüm kullanıcıları kurulumlarını mümkün olan en kısa sürede yeni çekirdek sürümlerine, yani Ubuntu 21.10 için linux-image 5.13.0.40.49 ve Linux kernel 5.13 çalıştıran 20.04 LTS sistemlerine, Ubuntu 20.04 için linux-image 5.4.0.109.113’e güncellemeye çağırıyor. Linux çekirdeği 5.4 çalıştıran sistemler için LTS ve Linux çekirdeği 5.4 çalıştıran Ubuntu 18.04 LTS sistemleri için linux-image 5.4.0-109.123~18.04.1.
Güncelleme: Güvenlik güncellemesi artık Ubuntu 18.04 LTS sistemlerinin yanı sıra Linux çekirdeği 4.15 çalıştıran Ubuntu 16.04 ESM ve Ubuntu 14.04 ESM sistemleri için de mevcuttur.