技术博客
Ubuntu 配套 Python 发现执行任意代码漏洞,需要尽快升级
admin2021-03-17 09:31
971人已围观
简介Ubuntu 配套 Python 发现执行任意代码漏洞,需要尽快升级
Ubuntu 是一个以桌面应用为主的 Linux 操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu 为全球数百个公司提供商业支持。
3 月 12 日,Ubuntu 发布了安全更新 , 修复了配套 Python 发现的执行任意代码 , 拒绝服务等重要漏洞。以下是漏洞详情:
漏洞详情
来源 : https://ubuntu.com/security/notices/USN-4754-3
1.CVE-2020-27619,CVE-2021-3177 CVSS 评分:9.8
Python 错误地处理了某些输入。攻击者可能会利用此问题执行任意代码或导致拒绝服务。
2.CVE-2019-20907 CVSS 评分:7.5
Python 错误地处理了某些 TAR 档案。攻击者可能会利用此问题导致拒绝服务。
3.CVE-2019-17514 CVSS 评分:7.5
2016 年之前的 Python 2 和 3 文档中的 library / glob.html 可能会误导有关是否发生排序的信息。
4.CVE-2020-8492 CVSS 评分:6.5
由于 urllib.request.AbstractBasicAuthHandler 灾难性的回溯,Python 允许 HTTP 服务器对客户端进行正则表达式拒绝服务(ReDoS)攻击
受影响产品和版本
配套 Python 2.7,Python 3.7,Python 3.8 的 Ubuntu 20.04 LTS 与 Ubuntu 18.04 LTS 都会受到影响 .
解决方案
可以通过将系统更新为以下软件包版本来解决此问题:
Ubuntu 20.04:
python2.7-minimal - 2.7.18-1〜20.04.1
python2.7 - 2.7.18-1〜20.04.1
Ubuntu 18.04:
python3.8-minimal - 3.8.0-3〜18.04.1
python3.7 - 3.7.5-2〜18.04.4
python3.8 - 3.8.0-3〜18.04.1
python3.7-minimal - 3.7.5-2〜18.04.4
查看更多漏洞信息 以及升级请访问官网:
https://ubuntu.com/security/cve

微信公众号
很赞哦!(0)
相关文章
文章评论
评论0
站点信息
- 微信公众号:扫描二维码,关注我们

点击排行

标签云
-
php
网页设计
个人博客
JS
个人博客
Html
春节必看: 2020新春红包大战 全攻略
新增详细玩法攻略!
支付宝集五福5亿集分宝招商银行抽现金券抖
抖音 2020 发财中国年 攻略
支付宝集五福5亿集分宝招商银行抽现金券抖
最近购买威尔胜WTB0900复刻版和WT
mysql慢查询和php-fpm慢日志
PSR-2
基础代码规范
Thinkphp
响应式
公司
整站
源码
网络科技网站模板
1024
节日
百度收录
论坛
社区
2020
豆瓣
评分最高
电影
debugger
调试
Python
语法
高德
百度地图
MySQL
追寻
webpack
vue
oracle
服务器搭建
有趣
动物
人体
历史
天文
生活
名人
体育
地理
文化
科学
心理
植物
饮食
自然
图片
JVM
IDEA
Loader
Git
UNIAPP
股票
A股
同花顺
海尔
海天味业
半年报
股市总结
歌尔股份
乐普医疗
涪陵榨菜
餐饮
财报分析
酒店
年报分析
美锦能源
山煤国际
贵州茅台
张坤
腾讯
华鲁恒升
淮北矿业
药明康德
早盘关注
国电电力
北方华创
宝丰能源
TCL中环
兔宝宝
天润乳业
启明星辰
阳光电源
山西汾酒
迈瑞医疗
人福医药
比亚迪
宁德时代
汤臣倍健
伊利股份
通威股份
东鹏饮料
隆基股份
紫金矿业
五粮液
康龙化成
赣锋锂业
爱尔眼科
片仔癀
VR
永新股份
爱美客
美的集团
格力电器
科沃斯
云南白药
同仁堂
洋河股份
白云山
三体
狂飙 原著