"Recomendamos que você instale esta atualização o mais rápido possível para se proteger contra a quantidade incomumente grande de vulnerabilidades descobertas recentemente no kernel do Linux, bem como em muitos outros componentes de software. Certifique-se de reiniciar o sistema IPFire após a instalação. Nesta versão, o kernel do IPFire foi rebaseado no Linux 6.18.32, que corrige principalmente duas vulnerabilidades de segurança importantes: Dirty Frag - uma falha de escalonamento de privilégios local divulgada em 7 de maio de 2026 no módulo do kernel que fornece suporte ao ESP, um dos protocolos usados para IPsec, permitindo que um usuário local sem privilégios se torne root; Copy Fail - uma falha lógica no subsistema criptográfico do kernel do Linux, especificamente no módulo algif_aead da interface AF_ALG, divulgada em 29 de abril de 2026, que permite que qualquer usuário local sem privilégios obtenha acesso root por meio de uma pequena exploração em praticamente todas as distribuições que utilizam kernels compilados desde 2017. Embora essas vulnerabilidades sejam graves para os sistemas Linux em geral, O IPFire foi projetado para não estar exposto aos caminhos de ataque mais comuns. Ambas as falhas exigem um usuário local sem privilégios com acesso ao shell do sistema, e o IPFire não fornece contas de shell sem privilégios no firewall."
Para ler a nota de lançamento clique aqui. para baixar clique no link:https://www.ipfire.org/downloads/ipfire-2.29-core202

Comentários
Postar um comentário