范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

Ubuntu系统内核发现拒绝服务或执行任意代码漏洞,需尽快升级

  Ubuntu 是一个以桌面应用为主的 Linux 操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu 为全球数百个公司提供商业支持。
  12 月 2 日,Ubuntu 发布了安全更新 , 修复了系统内核拒绝服务、执行任意代码等重要漏洞 。以下是漏洞详情:
  漏洞详情
  来源:https://ubuntu.com/security/notices/USN-4658-1
  1.CVE-2020-0423 CVSS 评分:7.8 高
  Linux 内核中的 binder IPC 实现中存在竞争条件,导致释放后使用漏洞。本地攻击者可利用此漏洞造成拒绝服务(系统崩溃)或可能执行任意代码。
  2.CVE-2020-25645 CVSS 评分:7.5 高
  Linux 内核中的 GENEVE 隧道实现与 IPSec 结合时,在某些情况下没有正确选择 IP 路由。攻击者可以利用此漏洞暴露敏感信息(未加密的网络流量)。
  3.CVE-2020-25643 CVSS 评分:7.2 高
  Linux 内核中的 hdlcppp 实现在某些情况下无法正确验证输入。本地攻击者可利用此漏洞造成拒绝服务(系统崩溃)或可能执行任意代码。
  4.CVE-2020-25211 CVSS 评分:6.0 中
  Linux 内核中 netlink 的 netfilter 连接跟踪器在某些情况下没有正确地执行边界检查。本地攻击者可利用此漏洞造成拒绝服务(系统崩溃)
  5.CVE-2020-14390 CVSS 评分:5.6 中
  发现 Linux 内核中的帧缓冲区实现不能正确处理软件回滚中的一些边缘情况。本地攻击者可利用此漏洞造成拒绝服务(系统崩溃)或可能执行任意代码
  6.CVE-2020-28915 CVSS 评分:5.5 中
  在某些情况下,在 Linux 内核实现中发现它没有正确执行 framebuffer 检查。本地攻击者可利用此漏洞暴露敏感信息(内核内存)。
  7.CVE-2020-10135 CVSS 评分:5.4 中
  蓝牙协议中的传统配对和安全连接配对身份验证允许未经身份验证的用户通过相邻访问完成身份验证,而无需配对凭据。物理上近邻的攻击者可以利用此来模拟先前配对的蓝牙设备。
  8.CVE-2020-25284 CVSS 评分:4.1 低
  Linux 内核中的 Rados 块设备(rbd)驱动程序在某些情况下没有正确执行对 rbd 设备的访问权限检查。本地攻击者可以使用此功能映射或取消映射 rbd 块设备。
  9.CVE-2020-4788 CVSS 评分:2.9 低
  在某些情况下,power9 处理器可能会被迫暴露来自 L1 缓存的信息。本地攻击者可以利用此漏洞来暴露敏感信息
  受影响产品和版本
  此漏洞影响 Ubuntu 20.04 LTS 和 Ubuntu 18.04 LTS
  解决方案
  可以通过将系统更新为以下软件包版本来解决此问题:
  Ubuntu 20.04:
  linux-image-5.4.0-1028-kvm - 5.4.0-1028.29
  linux-image-5.4.0-1030-aws - 5.4.0-1030.31
  linux-image-5.4.0-1030-gcp - 5.4.0-1030.32
  linux-image-5.4.0-1030-oracle - 5.4.0-1030.32
  linux-image-5.4.0-1032-azure - 5.4.0-1032.33
  linux-image-5.4.0-56-generic - 5.4.0-56.62
  linux-image-5.4.0-56-generic-lpae - 5.4.0-56.62
  linux-image-5.4.0-56-lowlatency - 5.4.0-56.62
  linux-image-aws-5.4.0.1030.31
  linux-image-azure-5.4.0.1032.30
  linux-image-gcp-5.4.0.1030.38
  linux-image-generic-5.4.0.56.59
  linux-image-generic-hwe-20.04-5.4.0.56.59
  linux-image-generic-lpae-5.4.0.56.59
  linux-image-generic-lpae-hwe-20.04-5.4.0.56.59
  linux-image-gke-5.4.0.1030.38
  linux-image-kvm-5.4.0.1028.26
  linux-image-lowlatency-5.4.0.56.59
  linux-image-lowlatency-hwe-20.04-5.4.0.56.59
  linux-image-oem-5.4.0.56.59
  linux-image-oem-osp1-5.4.0.56.59
  linux-image-oracle-5.4.0.1030.27
  linux-image-virtual-5.4.0.56.59
  linux-image-virtual-hwe-20.04-5.4.0.56.59
  Ubuntu 18.04:
  linux-image-5.4.0-1030-aws - 5.4.0-1030.31〜18.04.1
  linux-image-5.4.0-1030-gcp - 5.4.0-1030.32〜18.04.1
  linux-image-5.4.0-1030-oracle - 5.4.0-1030.32〜18.04.1
  linux-image-5.4.0-1032-azure - 5.4.0-1032.33〜18.04.1
  linux-image-5.4.0-56-generic - 5.4.0-56.62〜18.04.1
  linux-image-5.4.0-56-generic-lpae - 5.4.0-56.62〜18.04.1
  linux-image-5.4.0-56-lowlatency - 5.4.0-56.62〜18.04.1
  linux-image-aws-5.4.0.1030.15
  linux-image-azure-5.4.0.1032.14
  linux-image-gcp-5.4.0.1030.18
  linux-image-generic-hwe-18.04-5.4.0.56.62〜18.04.50
  linux-image-generic-lpae-hwe-18.04-5.4.0.56.62〜18.04.50
  linux-image-lowlatency-hwe-18.04-5.4.0.56.62〜18.04.50
  linux-image-oem-osp1-5.4.0.56.62〜18.04.50
  linux-image-oracle-5.4.0.1030.14
  linux-image-snapdragon-hwe-18.04-5.4.0.56.62〜18.04.50
  linux-image-virtual-hwe-18.04-5.4.0.56.62〜18.04.50
  查看更多漏洞信息 以及升级请访问官网:
  https://ubuntu.com/security/cve

优麒麟20。10正式发布Linux5。8内核,全局主题切换,全新组件上线IT之家10月23日消息今日,优麒麟团队宣布优麒麟(UbuntuKylin)开源操作系统20。10版本(代号GroovyGorilla)正式发布。20。10是优麒麟发布的第16个版Firefox83将默认启用Warp更新大幅提升响应时间和加载速度IT之家11月14日消息据Mozilla昨日公告,在下周发布的Firefox83。0版本中,将默认启用Warp优化。SpiderMonkey是Firefox浏览器中使用的JavaS腾讯QQPC版9。4。2正式版发布消息记录新增表情分类感谢IT之家网友FlowerChick的线索投递!IT之家12月30日消息感谢IT之家网友FlowerChick热心线索投递,腾讯发布了QQPC版9。4。2正式版。据官方介绍,此次Linux小企鹅标志Tux30岁,官方发布庆祝海报IT之家3月19日消息Linux基金会今日宣布,其小企鹅标志Tux30周岁了,并发布了一系列庆祝海报。IT之家了解到,据维基百科,Tux是Linux的吉祥物,该形象是一只小企鹅,于统信UOS龙芯3A4000最新Unixbench跑分出炉2700多分IT之家7月24日消息据统信和龙芯中科官方消息,近日,第三方测试机构对搭载统信UOS和龙芯3A4000的电脑进行Unixbench测试,测试基于龙芯3A4000处理器(4核心,主频统信UOS桌面操作系统V20专业版(1020)正式发布海量更新内容!IT之家7月21日消息统信UOS服务器操作系统V20企业版(1020)发布后,今日,统信桌面操作系统V20专业版(1020)正式发布。与上一版本相比,统信桌面操作系统V20专业版(统信服务器操作系统V20企业版(1020)发布率先适配支持龙芯3B4000鲲鹏920等IT之家7月21日消息7月20日,统信服务器操作系统V20企业版(1020)正式发布。统信服务器操作系统V20企业版是一款用于构建信息化基础设施环境的操作系统软件,是统信服务器操作360发现统信UOS操作系统漏洞获公开致谢感谢IT之家网友360尘粒的线索投递!IT之家7月16日消息近日,统信安全应急响应中心(USRC)发布最新安全公告,公开致谢360AlphaLab发现并提交的两份关于统信UOS操作Ubuntu配套火狐浏览器发现任意代码执行漏洞,需尽快升级Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司提深度操作系统deepin20。1发布采用全新Kernel5。8内核,预装应用集成替换感谢IT之家网友洛辉Darki的线索投递!IT之家12月29日消息根据深度操作系统官方的消息,深度操作系统20。1(1010)现已发布,采用全新Kernel5。8(Stable)内Edge网页捕获功能新增整页截取选项IT之家11月14日消息据WindowsCentral报道,微软Edge浏览器正在测试一种用于捕获网页的小工具。该功能似乎正在针对MicrosoftEdgeCanary用户进行AB
FPS边境狙击手能加装机械臂抵消瞄准肌肉抖动在Gamescom游戏展上,柳叶刀工作室公布了FPS游戏边境实机预告,今天边境柳叶刀工作室官方微博也对预告中的一些细节进行了详细解读,向玩家们介绍了游戏中狙击专家的特殊能力。一起来无双大蛇3终极版发售时间敲定!12月登主机平台根据最新一期Fami通消息,无双大蛇3终极版将于2019年12月在日本地区发售,登陆PS4和Switch平台,并于2020年2月在PC平台发售。除了单独的版本之外,原本拥有无双大蛇卡普空官宣洛克人ZeroZX遗产合集将登陆PS4X1NSPC卡普空正式公布了洛克人ZeroZX遗产合集,本作将登陆PS4XboxOneSwitchPC,目前已上架Steam商店,预计于2020年1月22日解锁。视频欣赏官方介绍将六款经典系列牧场物语重聚矿石镇新预告恋爱结婚享受悠然人生牧场物语重聚矿石镇公布了新PV,前面130是之前公布过的第一段PV,第二段PV从之后开始。在新PV中介绍了矿石镇的居民,可以与他们发展关系恋爱甚至结婚享受人生的乐趣,此外还新增了结阿拉丁狮子王游戏将推高清重制版合集今秋登陆PS4XB1NS在GameStop游戏展上,1993年推出的阿拉丁和1994年推出的狮子王宣布将以高清重制版合集的方式登陆PS4XboxOneSwitch平台,预计将于今秋正式发售。阿拉丁和狮子王国行Xbox二代精英手柄8月29日开预售价格1398元微软官方商城显示,国行Xbox二代精英手柄将在今年8月29日上午10点开启预售,价格为1398元。这款手柄针对竞技型玩家所设计,拥有多种自定义方式,支持蓝牙连接Win10电脑与平板马里奥赛车巡回赛手游新预告演示一根手指跑遍世界任天堂手游马里奥赛车巡回赛(MarioKartTour)公布了新预告片和实机演示,从预告片来看,本作的操作方式相当简单,只需一根手指就能控制赛车。游戏预告实机演示在马里奥赛车巡回赛三位一体4梦魇王子Steam预售开启售价90元支持简中三位一体4目前在Steam平台开启了预售,售价90元,支持简体中文。三位一体4回归了系列传统的2。5D视角,玩家可以在盗贼法师和骑士间随意切换,利用他们不同的技能来进行横版闯关。此魔兽世界怀旧服助力动视暴雪股价上涨随着魔兽世界经典怀旧服的推出,动视暴雪的股票也像打了肾上腺素一般迎来了上涨,甚至某刻重回了52美元股价。可以看出魔兽世界掀起的人气,对动视暴雪的确带来了利好。自去年10月份动视暴雪WindowsServervNext预览版Build18965开放下载微软今天正式发布了WindowsServervNextInsider最新预览版Build18965,该内部版本编号和上周发布的Fast通道客户端版本相同。不过目前微软官方并未公布更谷歌NestHello在门口检测到包裹后会自动通知业主谷歌今天宣布,NestHello门铃在发现有包裹出现在家门口的时候会自动通知业主。NestHello通过使用机器学习来检测视野中是否存在快递包裹,并通过Nest应用程序向所有者发出