范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

Ubuntu系统内核发现拒绝服务或执行任意代码漏洞,需尽快升级

  Ubuntu 是一个以桌面应用为主的 Linux 操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu 为全球数百个公司提供商业支持。
  12 月 2 日,Ubuntu 发布了安全更新 , 修复了系统内核拒绝服务、执行任意代码等重要漏洞 。以下是漏洞详情:
  漏洞详情
  来源:https://ubuntu.com/security/notices/USN-4658-1
  1.CVE-2020-0423 CVSS 评分:7.8 高
  Linux 内核中的 binder IPC 实现中存在竞争条件,导致释放后使用漏洞。本地攻击者可利用此漏洞造成拒绝服务(系统崩溃)或可能执行任意代码。
  2.CVE-2020-25645 CVSS 评分:7.5 高
  Linux 内核中的 GENEVE 隧道实现与 IPSec 结合时,在某些情况下没有正确选择 IP 路由。攻击者可以利用此漏洞暴露敏感信息(未加密的网络流量)。
  3.CVE-2020-25643 CVSS 评分:7.2 高
  Linux 内核中的 hdlcppp 实现在某些情况下无法正确验证输入。本地攻击者可利用此漏洞造成拒绝服务(系统崩溃)或可能执行任意代码。
  4.CVE-2020-25211 CVSS 评分:6.0 中
  Linux 内核中 netlink 的 netfilter 连接跟踪器在某些情况下没有正确地执行边界检查。本地攻击者可利用此漏洞造成拒绝服务(系统崩溃)
  5.CVE-2020-14390 CVSS 评分:5.6 中
  发现 Linux 内核中的帧缓冲区实现不能正确处理软件回滚中的一些边缘情况。本地攻击者可利用此漏洞造成拒绝服务(系统崩溃)或可能执行任意代码
  6.CVE-2020-28915 CVSS 评分:5.5 中
  在某些情况下,在 Linux 内核实现中发现它没有正确执行 framebuffer 检查。本地攻击者可利用此漏洞暴露敏感信息(内核内存)。
  7.CVE-2020-10135 CVSS 评分:5.4 中
  蓝牙协议中的传统配对和安全连接配对身份验证允许未经身份验证的用户通过相邻访问完成身份验证,而无需配对凭据。物理上近邻的攻击者可以利用此来模拟先前配对的蓝牙设备。
  8.CVE-2020-25284 CVSS 评分:4.1 低
  Linux 内核中的 Rados 块设备(rbd)驱动程序在某些情况下没有正确执行对 rbd 设备的访问权限检查。本地攻击者可以使用此功能映射或取消映射 rbd 块设备。
  9.CVE-2020-4788 CVSS 评分:2.9 低
  在某些情况下,power9 处理器可能会被迫暴露来自 L1 缓存的信息。本地攻击者可以利用此漏洞来暴露敏感信息
  受影响产品和版本
  此漏洞影响 Ubuntu 20.04 LTS 和 Ubuntu 18.04 LTS
  解决方案
  可以通过将系统更新为以下软件包版本来解决此问题:
  Ubuntu 20.04:
  linux-image-5.4.0-1028-kvm - 5.4.0-1028.29
  linux-image-5.4.0-1030-aws - 5.4.0-1030.31
  linux-image-5.4.0-1030-gcp - 5.4.0-1030.32
  linux-image-5.4.0-1030-oracle - 5.4.0-1030.32
  linux-image-5.4.0-1032-azure - 5.4.0-1032.33
  linux-image-5.4.0-56-generic - 5.4.0-56.62
  linux-image-5.4.0-56-generic-lpae - 5.4.0-56.62
  linux-image-5.4.0-56-lowlatency - 5.4.0-56.62
  linux-image-aws-5.4.0.1030.31
  linux-image-azure-5.4.0.1032.30
  linux-image-gcp-5.4.0.1030.38
  linux-image-generic-5.4.0.56.59
  linux-image-generic-hwe-20.04-5.4.0.56.59
  linux-image-generic-lpae-5.4.0.56.59
  linux-image-generic-lpae-hwe-20.04-5.4.0.56.59
  linux-image-gke-5.4.0.1030.38
  linux-image-kvm-5.4.0.1028.26
  linux-image-lowlatency-5.4.0.56.59
  linux-image-lowlatency-hwe-20.04-5.4.0.56.59
  linux-image-oem-5.4.0.56.59
  linux-image-oem-osp1-5.4.0.56.59
  linux-image-oracle-5.4.0.1030.27
  linux-image-virtual-5.4.0.56.59
  linux-image-virtual-hwe-20.04-5.4.0.56.59
  Ubuntu 18.04:
  linux-image-5.4.0-1030-aws - 5.4.0-1030.31〜18.04.1
  linux-image-5.4.0-1030-gcp - 5.4.0-1030.32〜18.04.1
  linux-image-5.4.0-1030-oracle - 5.4.0-1030.32〜18.04.1
  linux-image-5.4.0-1032-azure - 5.4.0-1032.33〜18.04.1
  linux-image-5.4.0-56-generic - 5.4.0-56.62〜18.04.1
  linux-image-5.4.0-56-generic-lpae - 5.4.0-56.62〜18.04.1
  linux-image-5.4.0-56-lowlatency - 5.4.0-56.62〜18.04.1
  linux-image-aws-5.4.0.1030.15
  linux-image-azure-5.4.0.1032.14
  linux-image-gcp-5.4.0.1030.18
  linux-image-generic-hwe-18.04-5.4.0.56.62〜18.04.50
  linux-image-generic-lpae-hwe-18.04-5.4.0.56.62〜18.04.50
  linux-image-lowlatency-hwe-18.04-5.4.0.56.62〜18.04.50
  linux-image-oem-osp1-5.4.0.56.62〜18.04.50
  linux-image-oracle-5.4.0.1030.14
  linux-image-snapdragon-hwe-18.04-5.4.0.56.62〜18.04.50
  linux-image-virtual-hwe-18.04-5.4.0.56.62〜18.04.50
  查看更多漏洞信息 以及升级请访问官网:
  https://ubuntu.com/security/cve

MacOS8被打包成应用程序,可在Windows和Linux上安装IT之家7月29日消息Slack开发者FelixRieseberg将MacOS8。1打包成了一个应用程序,里面甚至包含了许多应用程序和游戏。据了解,FelixRieseberg使用刷上Linux,安卓手机成功越狱解锁苹果iPhoneIT之家3月5日消息IT之家此前报道,checkra1n是适用于iOS13设备的越狱解决方案,以前只能通过macOS使用。现在该软件可用于Linux平台,这也意味着黑客可以从AndARM推出新的物联网操作系统MbedLinuxOS10月22日下午消息,据中国台湾地区媒体报道,近日ARM推出新的物联网操作系统MbedLinuxOS。ARM表示,推出MbedLinuxOS的目的,就是建立IoT产品的基础模块,让银河麒麟操作系统V10全面适配WPS永中Office数科阅读器等IT之家8月21日消息近日,银河麒麟桌面操作系统V10已与WPSOffice2019forLinux专业版办公软件V11永中Office2019专业版V8。0数科阅读器政务版2。0多元文化头像生成器上线,可根据字符串生成120亿个唯一的头像IT之家1月28日消息许多人都希望自己拥有一个独一无二的头像,然而并非人人都是艺术家,大多数人获得专属头像只能经由他人帮助来完成。不过,随着科技的发展,这个愿望如今可以由算法实现。龙芯。NET正式发布支持龙芯CPU家族,以及UOS麒麟等操作系统IT之家12月22日消息从龙芯中科获悉,12月19日,2020中国。NET开发者大会于苏州开幕。会上,龙芯。NET正式发布。龙芯表示,此次发布的龙芯。NET3基于。NETCore3换种颜色和心情谷歌推出Chrome浏览器的12款官方新主题IT之家2月12日消息谷歌的Chrome团队昨天在浏览器的网上商店发布了12个新主题,Chrome用户可以访问浏览器中的主题集合页面,然后安装自己最喜欢的颜色,其中包括了大家期待已Windows10ARM平台用户福音谷歌将为ARM平台移植ChromeIT之家10月22日消息在最近一年,我们陆续看到了一些搭载骁龙处理器的Windows笔记本陆续上市。高通也在今年6月份宣布推出骁龙850芯片,专门为Windows10ARM笔记本打用了N年浑不知多种Excel疑难杂症解决方法几乎每个人都在自己的简历中写过精通Excel,可在现实工作中还是书到用时方恨少!其实作为办公室里的当家一哥,Excel绝对能算得上是那个最容易上手却最不容易精通的一位。那么在你的日鲜为人知的秘密Excel中F1F12键到底有啥用Fn就是我们键盘上F1F12几个键,根据软件不同,系统通常会给他们不同的定义。那你知道Excel中F1F12都有什么用途?这可是鲜为人知的秘密!一起来看吧。1。F1键F1键大家应该Excel表格数据乱七八糟教你几招轻松搞定做过行政的小伙伴几乎都遇到这种情况,将一个Excel空表发给同事,结果收上来却填写得乱七八糟。除了后期繁重的统计分析外,改错也要浪费很多时间,怎样才能解决掉这个难题呢?1。数据有效
微软TheInitiative工作室又迎强援3名战神设计师加入据VideoGamer报道,根据领英上的履历显示,Xbox去年夏天宣布建立的第一方工作室TheInitiative招募了战神的3名卡设计师IanMillerRayYeomans和KUbuntu18。10已停止支持Canonical敦促用户尽快升级Canonical宣布Ubuntu18。10(CosmicCuttlefish)已经于2019年7月18日停止支持,敦促用户尽快安装升级到最新的或者其他仍处于支持状态的版本。正如本德军总部新血脉发售预告双胞胎姐妹杀穿纳粹B社公布了德军总部新血脉的发售预告,为我们带来了BJ的两位女儿接班父亲,踏上了抵抗纳粹的道路,而从视频中看来,两位女中豪杰也是一点都没有手下留情。德军总部新血脉发售预告德军总部新血VirtualBox6。0。10发布支持Ubuntu和Debian的UEFI安全启动驱动签名甲骨文刚刚为旗下VirtualBox虚拟机软件推出了6。0系列的第五个维护版本,它就是修复了各种问题为Linux用户添加了一些令人激动的增强功能的VirtualBox6。0。10。LinuxKernel5。3迎来首个候选发布(RC1)版本LinusTorvalds已经启动了Linux5。3内核系列的开发,该系列Linux内核分支将于今年秋季(9月初)到来。不过现在,我们已经迎来了它的首个首选发布(RC1)版本。据悉最新消息XMOS为亚马逊AVS提供电视优化的语音处理器thPConline资讯据悉,XMOS宣布将推出适用于AmazonAVS的VocalFusion开发套件,这是一款针对智能电视和机顶盒优化的远程2mic解决方案。开发套件是在美国新手游宝可梦大师开启预约IOS版8月29日上线据苹果AppStore页面信息显示,宝可梦大师将于8月29日上线IOS,目前谷歌商店和苹果商店中已开启预约,但谷歌商店中并未显示发行日期。以3V3的队伍对战形式进行即时战斗是本作的PSN港服开启夏日特惠众多大作限时优惠低至2折起今日,PlayStationStore港服商店正式开启了夏日特惠活动,共有679款游戏及追加内容加入到特惠阵容当中,PS会员可以享受更多优惠,全程低至2折起。本次夏日特惠活动将截至命运之手开发商将停止开发新游戏团队面临解散因打造命运之手系列游戏而知名的开发商DefiantDevelopment今日宣布,工作室将停止开发游戏新作,团队已经进入到ldquo看守模式rdquo之下,仅保持现有游戏的更新维护PSN港服卡普空作品开启夏日促销怪物猎人世界5折卡普空旗下的多款作品目前正在PSN港服开启ldquo夏日狂销rdquo,其中怪物猎人世界5折优惠,现价179港币(约合人民币158元),DMC鬼泣4折,售价124港币(约合人民币1PlayDogPlayTag上架Steam狗欢乐撕逼互丢饲主欢乐游戏PlayDogPlayTagSteam页面已上线,并且公布了正式宣传片。Steam页面的简介中称ldquo狗是非常聪明且勇敢的生物。有的时候甚至能超越它们的主人,因此也可以