互联网技术 / 互联网资讯 · 2024年1月17日

Ubuntu开源图形库存在任意代码执行漏洞,建议尽快升级(云安全日报210706)

Ubuntu是一个以桌面应用为主的linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司提供商业支持。

7月5日,Ubuntu发布了安全更新,修复了DjVuLibRe开源图形库中发现的任意代码执行漏洞。以下是漏洞详情:

漏洞详情

来源:

CVE-2021-3630 严重程度:中

图像格式库DjVuLibRe错误地处理了某些 djvu 文件。在 DjVuText.CPp 中的 DJVU::DjVuTXT::decode() 中的 DjVuLibRe 中发现越界写入漏洞,该漏洞通过精心制作的 djvu 文件可能导致崩溃和分段错误。此漏洞会影响 3.5.28 之前的 DjVuLibRe 版本。攻击者可能会利用此问题来执行任意代码或导致崩溃。

受影响产品和版本

上述漏洞影响Ubuntu 18.04 LTS, Ubuntu 16.04 ESM

解决方案

可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu 18.04:

libdjvulibRe21 – 3.5.27.1-8Ubuntu0.4

Ubuntu 16.04:

libdjvulibRe21 – 3.5.27.1-5Ubuntu0.1+eSM2

查看更多漏洞信息以及升级请访问官网:

官网链接

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.

登录免费注册