Linux 圈曝出严峻远程代码实行(RCE)毛病,已存在 10 多年,险些影响全部 GNU / Linux 发行版,现在尚未有修复补丁,不外可以缓解。 软件开发职员 Simone Margaritelli 于 9 月 23 日在 X 平台发布推文,率先曝料了这些 RCE 毛病,现在已经通知相关开发团队,并会在将来两周内完全披露。 毛病破坏力Margaritelli 表现这些毛病现在没有分配 CVE 追踪编号,不外至少会有 3 个,理想状态下会到达 6 个。 Canonical(Ubuntu 开发商)、Red Hat 以及其他发行版的开发团队和公司已确认了这些 RCE 毛病的严峻水平,预估 CVSS 评分到达 9.9(满分 10 分,分数越高代表越危险),这表明假如被利用,可能会造成灾难性的破坏。 毛病细节该毛病主要存在于 Unix 打印系统 CUPS 中,假如用户正运行 CUPS,并启用了 cups-browsed,那么就存在被攻击风险,导致用户设备被远程挟制。 不外 CUPS 开发团队在怎样处置处罚该毛病方面存在分歧,部分成员在争论该毛病对实际运行的安全影响,Margaritelli 对此表现沮丧。 研究职员指出,尽管提供了多个概念验证 (PoC),系统地颠覆了开发职员的假设,但进展仍然痴钝。 缓解方案我们援引 Margaritelli 消息,现在没有修复补丁,用户可以实验以下缓解方案:
来源:https://www.jb51.net/LINUXjishu/954598.html 免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
|手机版|小黑屋|梦想之都-俊月星空
( 粤ICP备18056059号 )
GMT+8, 2025-4-4 23:56 , Processed in 0.022364 second(s), 18 queries .
Powered by Mxzdjyxk! X3.5
© 2001-2025 Discuz! Team.