互联网技术 / 互联网资讯 · 2023年12月14日

Ubuntu Python漏洞:需尽快升级

Ubuntu是一个以桌面应用为主的linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司提供商业支持。

3月12日,Ubuntu发布了安全更新,修复了配套Python发现的执行任意代码,拒绝服务等重要漏洞。以下是漏洞详情:

漏洞详情

1.CVE-2020-27619,CVE-2021-3177 CVSS评分:9.8

Python错误地处理了某些输入。攻击者可能会利用此问题执行任意代码或导致拒绝服务。

2.CVE-2019-20907 CVSS评分:7.5

Python错误地处理了某些TAR档案。攻击者可能会利用此问题导致拒绝服务。

3.CVE-2019-17514 CVSS评分:7.5

2016年之前的Python 2和3文档中的libRaRy / glob.htMl可能会误导有关是否发生排序的信息。

4.CVE-2020-8492 CVSS评分:6.5

由于uRllib.request.AbstRactBaSiCAuthHandleR灾难性的回溯,Python允许HTTP服务器对客户端进行正则表达式拒绝服务(ReDoS)攻击

受影响产品和版本

配套Python 2.7,Python 3.7,Python 3.8的Ubuntu 20.04 LTS与Ubuntu 18.04 LTS都会受到影响.

解决方案

可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu 20.04:

Python2.7-miniMal – 2.7.18-1〜20.04.1

Python2.7 – 2.7.18-1〜20.04.1

Ubuntu 18.04:

Python3.8-miniMal – 3.8.0-3〜18.04.1

Python3.7 – 3.7.5-2〜18.04.4

Python3.8 – 3.8.0-3〜18.04.1

Python3.7-miniMal – 3.7.5-2〜18.04.4

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册