0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Ubuntu存在读取任意文件和拒绝服务等安全漏洞

如意 来源:TechWeb 作者:TechWeb 2020-11-13 14:59 次阅读

Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司提供商业支持。

11月3日,Ubuntu发现了AccountsService(AccountsService是英国科能(Canonical)公司和Ubuntu基金会共同开发的一个用于访问用户帐户和资料列表的D-Bus服务包)漏洞,需要尽快升级。

以下是漏洞详情:

漏洞详情

1.CVE-2018-14036 (官方暂未给定严重程度,下同)

AccountsService错误地处理了某些路径检查。本地攻击者可能会使用此问题来读取任意文件

此问题仅影响Ubuntu 16.04 LTS和Ubuntu18.04 LTS。

2.CVE-2020-16127

AccountsService错误地处理了读取.pam_environment文件的操作。本地用户可能会使用此问题导致AccountsService崩溃或挂起,从而导致拒绝服务。

此问题仅影响Ubuntu 20.04 LTS和Ubuntu 20.10。

3.CVE-2020-16126

AccountsService错误地放弃了特权。本地用户可能会使用此问题导致AccountsService崩溃或挂起,从而导致拒绝服务。

受影响产品和版本

上述漏洞影响Ubuntu 16.04 LTS和Ubuntu18.04 LTS,Ubuntu 20.04 LTS和Ubuntu 20.10。

解决方案

可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu的20.10:

accountsservice - 0.6.55-0ubuntu13.2

libaccountsservice0 - 0.6.55-0ubuntu13.2

Ubuntu 20.04:

accountsservice - 0.6.55-0ubuntu12〜20.04.4

libaccountsservice0 - 0.6.55-0ubuntu12〜20.04.4

Ubuntu 18.04:

accountsservice - 0.6.45-1ubuntu1.3

libaccountsservice0 - 0.6.45-1ubuntu1.3

Ubuntu 16.04:

accountsservice - 0.6.40-2ubuntu11.6

libaccountsservice0 - 0.6.40-2ubuntu11.6

查看更多漏洞信息 以及升级请访问官网:

https://ubuntu.com/security/notices/USN-4616-1
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 文件
    +关注

    关注

    1

    文章

    561

    浏览量

    24677
  • Ubuntu
    +关注

    关注

    5

    文章

    560

    浏览量

    29516
收藏 人收藏

    评论

    相关推荐

    小米路由器任意文件读取及远程命令执行漏洞解析

    存在任意文件读取漏洞和远程命令执行漏洞,攻击者通过该漏洞可以获取服务器权限,导致
    发表于 03-01 15:09 3447次阅读

    国产智能扫地机器人被曝存在安全漏洞,易隐私泄露

      导读:安全研究人员发现智能机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个
    发表于 07-27 09:29

    服务器租用常见的安全漏洞

    服务器主机租用已经不是什么稀罕的事情了,随着这些年经济的进步,也有着非常大的提高,租用服务器常见的安全漏洞有哪些呢?这个是在主机租用的过程中必须注意的地方,下面跟随香港服务器托管小编一
    发表于 10-23 16:17

    Intel发布补丁 修复vPro安全漏洞

    Intel发布补丁 修复vPro安全漏洞 近日来自波兰的研究人员指出Intel基于芯片的安全保护措施存在安全漏洞,其TXT(可信赖执行技术)中的执行错误
    发表于 12-24 09:06 652次阅读
    Intel发布补丁 修复vPro<b class='flag-5'>安全漏洞</b>

    什么是DoS/拒绝服务

    什么是DoS  DoS是英文“Denial of service”的缩写,中文意思是“拒绝服务”。DoS攻击专门设计用来阻止授权用户对系统以及系统数据进行访问,通常采用的攻击方式是
    发表于 01-08 10:41 2331次阅读

    VoIP安全漏洞以及防护办法

    安全漏洞:“市场上很多采用H.323协议的VoIP系统在H.245建立过程中都存在漏洞,容易在1720端口上受到DoS的攻击,导致从而系统的不稳定甚至瘫痪”。
    发表于 02-20 10:58 1095次阅读

    工业安全控制器中存在严重的漏洞 大量设备直接暴露

    分析了西门子、ABB、罗克韦尔、Allen Bradley、皮尔兹(Pilz)和菲尼克斯(Phoenix Contact)几个大型厂商的安全控制器之后发现,这些控制器中可能存在严重的拒绝服务
    的头像 发表于 05-10 15:48 6470次阅读

    博通爆安全漏洞,殃及苹果

    美国计算机网路危机处理暨协调中心(CERT/CC)本周警告,博通(Broadcom)Wi-Fi芯片组所采用的Wl及brcmfmac驱动程序含有多个安全漏洞,将允许黑客执行服务阻断攻击,甚至可自远端执行任意程序,且祸延苹果、Syn
    的头像 发表于 04-22 17:35 3991次阅读

    蓝牙被曝存在安全漏洞 可跟踪用户设备

    蓝牙通信协议中存在安全漏洞,可跟踪用户设备,影响Windows、iOS和macOS系统。
    的头像 发表于 07-19 14:33 3234次阅读

    物联网存在哪些安全漏洞

    宫发起分布式拒绝服务(DDoS)攻击。从那时起,缓冲区溢出已成为寻求感染设备的黑客组织的首选方法之一。为了抵御这个漏洞,重要的是要了解它是如何工作的以及它对物联网构成特定威胁的原因。
    的头像 发表于 07-26 09:47 4296次阅读

    商用Apple设备存在着重大的安全漏洞

    据悉,Apple的设备注册计划(DEP)有一个主要的安全漏洞,可能会将公共场所中的WiFi密码、商业登陆信息泄露,并被黑客利用。
    发表于 09-27 14:45 762次阅读

    最新发现家庭安全系统中存在着一个安全漏洞

    研究人员发现Comcast Xfinity家庭安全系统中存在一个安全漏洞,攻击者可以在不触发警报的前提下进入用户住宅。
    发表于 12-19 14:56 832次阅读

    拒绝服务攻击的原理和解决方式

    拒绝服务攻击分为两种,DDOS攻击和DOS攻击。DDOS攻击也称为分布式拒绝服务攻击,英文全称Distributed denial of service attack,与DOS攻击存在较大
    的头像 发表于 07-07 11:18 1w次阅读

    Ubuntu 图形库 igraph 发现拒绝服务重要漏洞 , 需要尽快升级

    业支持。 11 月 27 日,Ubuntu 图形库 igraph 发现拒绝服务重要漏洞 , 需要尽快升级。以下是漏洞详情: 漏洞详情 来源:
    的头像 发表于 11-30 16:31 1551次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook A
    的头像 发表于 01-18 14:26 622次阅读