支持Python的Ubuntu发现了任意代码执行漏洞,需要尽快升级
Ubuntu是一个基于桌面应用程序的Linux操作系统。它是一个开放源码的免费软件,它提供了一个健壮的、功能强大的计算环境,适用于家庭和商业环境。Ubuntu为世界各地的数百家公司提供业务支持。
支持Python的Ubuntu发现了任意代码执行漏洞,需要尽快升级
3月12日,Ubuntu发布了一个安全更新,修复了支持Python的任意代码执行和拒绝服务等重要漏洞。以下是该漏洞的详细信息:
漏洞细节
资料来源:https://ubuntu.com/security/notices/USN-4754-3
1.CVE-2020-27619,CVE2021-3177CVSS得分:9.8,
Python不正确地处理某些输入。攻击者可能利用此问题执行任意代码或导致拒绝服务。
2.CVE-2019-20907CVSS评分:7.5
Python错误地处理了一些tar文件。攻击者可能利用此问题导致拒绝服务。
3.CVE-2019-17514CVSS评分:7.5
2016年前Python 2和3文档中的Library/glob.html可能会误导是否进行排序的信息。
4.CVE-2020-8492CVSS评分:6.5
由于urllib.request.acuactBasicAuthHandler的灾难性回溯,Python允许HTTP服务器对客户端执行正则表达式拒绝服务(Redos)攻击。
受影响的产品和版本
支持Python2.7、Python3.7、Python3.8的Ubuntu20.04LTS和Ubuntu18.04LTS将受到影响。
解决办法
您可以通过将系统更新到包的以下版本来解决此问题:
Ubuntu20.04:
Python2.7-极小-2.7.18-1≤20.04.1
Python2.7-2.7.18-1≤20.04.1
Ubuntu18.04:
Python3.8-最小-3.8.0-3≤18.04.1
Python3.7-3.7.5-2≤18.04.4
Python3.8-3.8.0-3≤18.04.1
Python3.7-最小-3.7.5-2≤18.04.4
- 新迪天工®CAD V2023 R1 版本发布!4个超实用的增强功能请拿好
- 这一次,送上东方祝福 | JULEEJULEE茱俪「东方系列」珠宝相片盒发布
- 艺卓发布新一代24.1"USB-C连接的sRGB色彩管理显示器CS2400R
- NBA篮球盛宴震撼来袭,青瞳视觉为咪咕虚拟直播提供全流程服务助力打CALL!
- 美的工业技术旗下MOTINOVA亮相 EUROBIKE 2023
- 北京许昌搬家公司长途搬家公司上门打包装
- 宜宾黑石材+湛江黑+蒙古黑墓碑石材;墓碑石材是人类纪念死者
- 代尔塔DT115防静电限次型防化服-连体防护服
- 离心粒化技术在建筑材料生产中的应用与发展
- 高温杀菌锅做出的产品做出来的产品有哪些优势?
- 潜行创新打造尖端水下科技产品,全方位升级泳池清洁体验
- 舜云互联陆续中标西藏巨龙铜业全生命周期服务项目 开启全面合作新模式
- 全国政协委员、新疆维吾尔自治区人民政府参事刘明军一行再度参观考察那拉本源乳业
- 热烈欢迎新疆商务厅全疆考察团莅临新疆那拉本源乳业
- 首个茶水间评价标准发布,促进办公场景消费升级
- 代尔塔ALAINA级内置气密重型防化服-锦勇
- 高温杀菌锅主要用在哪些行业?通常在行业中的作用是什么?
- 赣州拖车救援24小时道路救援汽车搭电送油救援
- 如何选择中国SimexPUR-99控制器的总代理
- 高考结束,自驾川藏线旅游,探索西藏之美。自驾游拉萨
- 618战绩出炉!看家居品牌如何在今年消费大环境下脱颖而出?
- 意草草书创始人——赵文生
- 弘扬传统文化.振兴文化强国——徐瑞明
- 企业在选择和租赁钢材库厂房时应--注意的几个安全事项
- 中工集团名居尚品重钢别墅更需要团队的合作奋斗