Ubuntu是一個(gè)以桌面應(yīng)用為主的Linux操作系統(tǒng)。它是一個(gè)開(kāi)放源代碼的自由軟件,提供了一個(gè)健壯、功能豐富的計(jì)算環(huán)境,既適合家庭使用又適用于商業(yè)環(huán)境。Ubuntu為全球數(shù)百個(gè)公司提供商業(yè)支持。
3月23日,Ubuntu發(fā)布了安全更新,修復(fù)了Linux內(nèi)核發(fā)現(xiàn)的執(zhí)行任意代碼漏洞。以下是漏洞詳情:
漏洞詳情
來(lái)源:https://ubuntu.com/security/notices/LSN-0085-1
1.CVE-2022-25636 CVSS評(píng)分:7.8 嚴(yán)重程度:高
Linux 內(nèi)核錯(cuò)誤地處理了網(wǎng)絡(luò)卸載功能。本地攻擊者可以使用它來(lái)導(dǎo)致拒絕服務(wù)或可能執(zhí)行任意代碼。
2.CVE-2022-0492 CVSS評(píng)分:7.8 嚴(yán)重程度:高
Linux 內(nèi)核中的 cgroups 實(shí)現(xiàn)沒(méi)有正確限制對(duì) cgroups v1 release_agent 功能的訪問(wèn)。本地攻擊者可以使用它來(lái)獲得管理權(quán)限。
受影響產(chǎn)品和版本
上述漏洞影響Ubuntu 20.04, LTS Ubuntu 18.04 LTS, Ubuntu 16.04 ESM, Ubuntu 14.04 ESM
解決方案
可以升級(jí)Livepatch版本來(lái)解決上述問(wèn)題,具體參見(jiàn)官網(wǎng):
https://ubuntu.com/security/notices/LSN-0085-1
查看更多漏洞信息 以及升級(jí)請(qǐng)?jiān)L問(wèn)官網(wǎng):
https://ubuntu.com/security/cve
本文鏈接:http://www.www897cc.com/showinfo-119-2234-0.html云安全日?qǐng)?bào)220324:Ubuntu Linux內(nèi)核發(fā)現(xiàn)執(zhí)行任意代碼漏洞,需要盡快升級(jí)
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com