发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算明白云安全日报210825:Ubuntu Linux内核发现任意代码执行漏洞,需要尽快升级 - 客集网
Hi,你好,欢迎来到客集网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
  • 解梦
当前位置: 首页 » 资讯 » 商务服务 找商家、找信息优选VIP,安全更可靠!
总算明白云安全日报210825:Ubuntu Linux内核发现任意代码执行漏洞,需要尽快升级
发布日期:2023-01-15 14:28:24  浏览次数:16

Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司提供商业支持。

8月24日,Ubuntu发布了安全更新,修复了Linux内核中发现的任意代码执行漏洞。以下是漏洞详情:

漏洞详情

来源:/security/notices/USN-5050-1

-2021-28691 严重程度:中

Linux xen-netback 中来宾触发的释放后使用 恶意或有漏洞的网络 PV 前端可以强制 Linux netback 禁用接口并终止与队列 0 关联的接收内核线程,以响应前端发送畸形数据包。当后端被销毁时,这种内核线程终止将导致 Linux netback 中的 use-after-free,因为与队列 0 关联的内核线程已经退出,因此将针对过时的指针执行对 kthread_stop 的调用。

-2021-3564 严重程度:中

在用户连接恶意 HCI TTY 蓝牙设备的方式中,发现了Linux内核HCI设备初始化子系统中的双重释放内存损坏漏洞。本地用户可以利用此漏洞使系统崩溃。此漏洞影响从 开始的所有 Linux 内核版本。

-2021-3573 严重程度:中

发现Linux内核中的蓝牙子系统没有正确处理HCI设备分离事件,导致一个use-after-free漏洞。攻击者可以使用它来导致拒绝服务或可能执行任意代码。

-2021-3587 严重程度:中

发现 Linux 内核中的 NFC 实现没有正确处理导致空指针取消引用的失败连接事件。本地攻击者可以使用它来导致拒绝服务。

-2021-0129 严重程度:中

发现Linux内核中的蓝牙子系统没有正确执行访问控制。经过身份验证的攻击者可能会使用它来暴露敏感信息。

-2020-26558 严重程度:中

蓝牙核心规范 至 中的蓝牙 LE 和 BR/EDR 安全配对可能允许附近的中间人攻击者通过反射公钥和身份验证来识别配对期间(在密码身份验证过程中)使用的密码发起设备的证据,可能允许此攻击者使用正确的配对会话密钥与响应设备完成经过身份验证的配对。攻击方法一次一位地确定密码值。

受影响产品和版本

上述漏洞影响Ubuntu LTS(Amazon Web Services (AWS) 系统的 Linux 内核,Microsoft Azure 云系统的 Linux 内核,Google Cloud Platform (GCP) 系统的 Linux 内核,Oracle 云系统的 Linux 内核)

解决方案

可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu :

linux-image--1038-oracle - -~

linux-image--1039-gcp - -

linux-image-azure - .~

linux-image-oracle - .~

linux-image-aws - .~

linux-image--1042-aws - -~

linux-image-gcp - .

linux-image--1040-azure - -~

查看更多漏洞信息以及升级请访问官网:

/security/cve

VIP企业最新发布
最新VIP企业
背景开启

客集网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 信息删除 | 付款方式 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 (c)2014-2024 Rights Reserved 鄂公网安备42018502007153 SITEMAPS 联系我们 | 鄂ICP备14015623号-21

返回顶部