Várias falhas relativas ao kernel Linux e a NVIDIA foram corrigidas nas versões do Ubuntu 20.04 LTS, 19.10 e 18.04 LTS. As atualizações de segurança foram lançadas pela Canonical e e o pacote corrige tanto falhas do kernel da distro quanto os drivers gráficos da NVIDIA das versões citadas.
Os novos patches de segurança resolvem três vulnerabilidades que afetam o Ubuntu 20.04 LTS, Ubuntu 19.10 e Ubuntu 18.04 LTS. Isso inclui uma vulnerabilidade (CVE-2020-5963) descoberta por Thomas E. Carroll no driver NVIDIA Cuda graphics. Ela pode permitir que um invasor cause uma negação de serviço ou possivelmente execute código arbitrário.
Os outros dois problemas de segurança foram uma vulnerabilidade não especificada (CVE-2020-5973) descoberta nos drivers convidados da GPU virtual da NVIDIA que poderia levar à execução privilegiada da operação e uma condição de corrida (CVE-2020-5967) descoberta no driver UVM de gráficos NVIDIA. Do mesmo modo, ambas as vulnerabilidades podem permitir que um invasor local cause uma negação de serviço.
Ubuntu corrige falhas do Kernel e NVIDIA
A Canonical recomenda que todos os usuários atualizem o driver X.Org binário da NVIDIA para o driver xserver-xorg-video-nvidia 390.138 herdado ou a versão mais recente do xserver-xorg-video-nvidia 440.100. Além disso, você também deve instalar as atualizações correspondentes para os módulos do kernel do NVIDIA Linux DKMS.
As novas versões do kernel Linux são linux-image 5.4.0-39.43 para Ubuntu 20.04 LTS (Focal Fossa), linux-image 5.3.0-61.55 para Ubuntu 19.10 (Eoan Ermine) e linux-image 4.15.0-108.109 para Ubuntu 18.04 LTS (Bionic Beaver). Dessa forma, as atualizações do kernel estão disponíveis para todas as arquiteturas e plataformas suportadas.
Para atualizar suas instalações, você precisará executar os seguintes comandos em um emulador de terminal:
Por outro lado, lembre-se de que você precisará reiniciar o computador após instalar o novo kernel Linux e as versões da NVIDIA. Somente agindo assim é que efetivamente as vulnerabilidades serão atenuadas corretamente.
Via 9to5 Linux