互联网技术 / 互联网资讯 · 2023年12月26日

Ubuntu配套服务位置协议发现执行任意代码漏洞,需尽快升级

OpenSLP(SeRviceLocationProtocol,服务位置协议)是OpenSLP项目开发的一个IETF标准协议,用于在互联网内动态的服务发现。该协议支持通过服务的类型、属性在网络中查寻服务。4月19日,Ubuntu发布了安全更新,修复了配套OpenSLP服务配置协议中发现的执行任意代码漏洞。以下是漏洞详情:

漏洞详情

来源:https://Ubuntu.coM/security/notices/USN-4919-1

CVE-2019-5544 CVSS评分:9.8 严重程度:重要

如果OpenSLP接收到特制的网络流量,则可能使它崩溃或运行程序作为您的登录名。由于OpenSLP无法正确验证URL。远程攻击者可能会使用此问题导致OpenSLP崩溃或可能执行任意代码。

受影响产品和版本

上述漏洞影响Ubuntu 16.04 LTS 和 Ubuntu 14.04 ESM

解决方案

可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu 16.04:

libslp1 – 1.2.1-11Ubuntu0.16.04.2

Ubuntu 14.04:

libslp1 – 1.2.1-9Ubuntu0.3+eSM1

查看更多漏洞信息 以及升级请访问官网:

https://Ubuntu.coM/security/cve

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册