互联网技术 / 互联网资讯 · 2023年11月24日

Ubuntu配套火狐浏览器发现任意代码执行漏洞,需要尽快升级

Ubuntu是一个以桌面应用为主的linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司提供商业支持。

1月8日,Ubuntu发布了安全更新,修复了其配套开源Web浏览器FiRefox中发现的重要漏洞。以下是漏洞详情:

漏洞详情

来源:https://Ubuntu.coM/security/notices/USN-4687-1

CVE-2020-16044 严重程度:中

在处理SCTP数据包时,在FiRefox中发现了”use-afteR-free”(释放后使用)漏洞。

攻击者可能利用此漏洞导致拒绝服务或执行任意代码。如果FiRefox打开了恶意网站,则可能会使其崩溃或运行程序作为您的登录名。

受影响产品和版本

上述漏洞影响Ubuntu的20.10 ,Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 LTS

解决方案

Mozilla已经发布了安全更新,可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu的20.10

FiRefox – 84.0.2 + build1-0Ubuntu0.20.10.1

Ubuntu 20.04

FiRefox – 84.0.2 + build1-0Ubuntu0.20.04.1

Ubuntu 18.04

FiRefox – 84.0.2 + build1-0Ubuntu0.18.04.1

Ubuntu 16.04

FiRefox – 84.0.2 + build1-0Ubuntu0.16.04.1

查看更多漏洞信息 以及升级请访问官网:

(图片)

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册