چندین توزیع محبوب لینوکس از جمله AlmaLinux، Debian، Fedora، Gentoo، Oracle، Red Hat، SUSE و Ubuntu بهروزرسانیهای امنیتی مهمی را برای نسخههای مختلف خود منتشر کردند.
در این بهروزرسانیها، آسیبپذیریهای متعددی در هسته لینوکس (kernel)، کتابخانهها، سرویسها و نرمافزارهای مختلف از جمله Grafana، PostgreSQL، Python، Node.js، OpenSSL و بسیاری دیگر رفع شدهاند. برخی از بستههای بهروز شده عبارتاند از:
AlmaLinux: abrt، dhcpcd، edk2، freerdp، gegl04، grafana، gstreamer1-plugins-good، iscsi-initiator-utils، kernel، kernel-rt، keylime، libarchive، libyang، nodejs-nodemon، opencryptoki، osbuild-composer، pacemaker، postgresql-jdbc، postgresql18، python-idna، python3.9، udisks2، valkey، vim، xorg-x11-server-Xwayland و yggdrasil-worker-package-manager
Debian: flatpak، lemonldap-ng، neutron، python-django، spip، xdg-dbus-proxy و xorg-server
Fedora: apr-util، cri-o1.34، libcupsfilters، linux-firmware، sqlite و vaultwarden
Gentoo: FreeType
Oracle: dovecot، evince، fence-agents، gnutls، gstreamer1-plugins-bad-free، gstreamer1-plugins-good، isns-utils، java-1.8.0-openjdk، kernel، libarchive، osbuild-composer، pipewire، postgresql، ruby، ruby:3.3، sudo و udisks2
Red Hat: bind، bind9.16، gnome-remote-desktop، grafana، opentelemetry-collector، python-pillow، python3، python3.12، python3.14، python3.9 و rhc
SUSE: chromium، clusterctl، dracut، gd، git-cliff، gleam، govulncheck-vulndb، graphicsmagick، gzip، kernel، kubevirt، libheif، librest0_7، nodejs22، nodejs24، openssh، openvpn، python3، python313-scikit-learn، rpm، stunnel و zk
Ubuntu: kernel، libgit2، linux، linux-aws، linux-azure، linux-gcp، linux-gke، linux-ibm، linux-kvm، linux-nvidia، linux-realtime، linux-xilinx، node-follow-redirects و yelp
این بهروزرسانیها شامل رفع آسیبپذیریهای امنیتی با شدتهای مختلف از جمله CVE-2024-… (در صورت وجود شماره CVE) هستند که ممکن است منجر به اجرای کد از راه دور، افزایش امتیاز، انکار سرویس یا دسترسی غیرمجاز شوند. کاربران توصیه میشود هرچه سریعتر سیستمهای خود را به آخرین نسخههای ارائهشده بهروزرسانی کنند.
چرا این خبر مهم است؟
بهروزرسانیهای امنیتی منتشرشده توسط توزیعهای لینوکس، آسیبپذیریهای حیاتی در هسته و نرمافزارهای پرکاربرد را رفع میکنند که در صورت بهرهبرداری، میتواند امنیت سیستمها را به خطر بیندازد. این بهروزرسانیها برای مدیران سیستم، توسعهدهندگان و کاربران عادی اهمیت زیادی دارد، زیرا از حملات سایبری و نفوذهای احتمالی جلوگیری میکند.
وضعیت کاربران ایرانی
اطلاعاتی درباره دسترسی کاربران ایرانی به این بهروزرسانیها در متن منبع ذکر نشده است. کاربران ایرانی میتوانند با مراجعه به مخازن رسمی توزیع لینوکس خود، نسخههای بهروز را دریافت و نصب کنند.