| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

Ubuntu Linux操作系统内核发现任意代码执行漏洞

2021-08-31 19:14 作者:Veronica 来源:硅谷网综合 关注: 编辑:GuiGu 【搜索试试

Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司提供商业支持。

8月24日,Ubuntu发布了安全更新,修复了Linux内核中发现的任意代码执行漏洞。以下是漏洞详情:

漏洞详情

来源:https://ubuntu.com/security/notices/USN-5050-1

1.CVE-2021-28691 严重程度:中

Linux xen-netback 中来宾触发的释放后使用 恶意或有漏洞的网络 PV 前端可以强制 Linux netback 禁用接口并终止与队列 0 关联的接收内核线程,以响应前端发送畸形数据包。当后端被销毁时,这种内核线程终止将导致 Linux netback 中的 use-after-free,因为与队列 0 关联的内核线程已经退出,因此将针对过时的指针执行对 kthread_stop 的调用。

2.CVE-2021-3564 5.5 严重程度:中

在用户连接恶意 HCI TTY 蓝牙设备的方式中,发现了Linux内核HCI设备初始化子系统中的双重释放内存损坏漏洞。本地用户可以利用此漏洞使系统崩溃。此漏洞影响从 3.13 开始的所有 Linux 内核版本。

3.CVE-2021-3573 5.5 严重程度:中

发现Linux内核中的蓝牙子系统没有正确处理HCI设备分离事件,导致一个use-after-free漏洞。攻击者可以使用它来导致拒绝服务或可能执行任意代码。

4.CVE-2021-3587 严重程度:中

发现 Linux 内核中的 NFC 实现没有正确处理导致空指针取消引用的失败连接事件。本地攻击者可以使用它来导致拒绝服务。

5.CVE-2021-0129 严重程度:中

发现Linux内核中的蓝牙子系统没有正确执行访问控制。经过身份验证的攻击者可能会使用它来暴露敏感信息。

6.CVE-2020-26558 严重程度:中

蓝牙核心规范 2.1 至 5.2 中的蓝牙 LE 和 BR/EDR 安全配对可能允许附近的中间人攻击者通过反射公钥和身份验证来识别配对期间(在密码身份验证过程中)使用的密码发起设备的证据,可能允许此攻击者使用正确的配对会话密钥与响应设备完成经过身份验证的配对。攻击方法一次一位地确定密码值。

å受影响产品和版本

上述漏洞影响Ubuntu 20.04 LTS(Amazon Web Services (AWS) 系统的 Linux 内核,Microsoft Azure 云系统的 Linux 内核,Google Cloud Platform (GCP) 系统的 Linux 内核,Oracle 云系统的 Linux 内核)

解决方案

可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu 20.04:

linux-image-5.8.0-1038-oracle - 5.8.0-1038.39~20.04.1

linux-image-5.8.0-1039-gcp - 5.8.0-1039.41

linux-image-azure - 5.8.0.1040.43~20.04.12

linux-image-oracle - 5.8.0.1038.39~20.04.14

linux-image-aws - 5.8.0.1042.44~20.04.14

linux-image-5.8.0-1042-aws - 5.8.0-1042.44~20.04.1

linux-image-gcp - 5.8.0.1039.14

linux-image-5.8.0-1040-azure - 5.8.0-1040.43~20.04.1

查看更多漏洞信息以及升级请访问官网:

https://ubuntu.com/security/cve

【对“Ubuntu Linux操作系统内核发现任意代码执行漏洞”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
·Ubuntu GRUB2引导加载程序发现执行任意代码漏洞
·Ubuntu SpamAssassin邮件过滤器发现注入攻击漏洞
头条
BCS2021技术峰会:攻与防的角力 经营安全推动网络安全技术变革 BCS2021技术峰会:攻与防的角力 经营安全推动
2021年8月28日,2021北京网络安全大会(简称BCS2021)技术峰会正式召开。来自全球各地……
·苹果AppleToo工程师Cher Scarlett回应侵犯隐
·中国《数据安全法》2021年9月1日起正式实施
·BCS2021技术峰会:攻与防的角力 经营安全推动
·千款App因违法违规收集使用个人信息被依法下
·个人信息保护法通过:APP不得强制推送个性化
图文
BCS2021技术峰会:攻与防的角力 经营安全推动网络安全技术变革
BCS2021技术峰会:攻与防的角力 经营安全推
亚朵回应阿里女员工疑遭性侵事件:没有违规制作房卡
亚朵回应阿里女员工疑遭性侵事件:没有违规
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·360安全路由使用教程 2步联网手机轻松配置
·硅谷杂志:刍议计算机网络安全管理的有效技术
·手机安全备受重视 华硕飞马4S省事儿如何智能
·爱加密亮相中国石油石化企业网络安全技术交流
·各类教育机构面临的“DDoS攻击”威胁不容小觑
广告
硅谷精选
BCS2021技术峰会:攻与防的角力 经营安全推动网络安全技术变革
BCS2021技术峰会:攻与防的角力 经营安全推动网络安全
亚朵回应阿里女员工疑遭性侵事件:没有违规制作房卡
亚朵回应阿里女员工疑遭性侵事件:没有违规制作房卡
苹果macOS设备也不安全 恶意软件可窃取用户数据
苹果macOS设备也不安全 恶意软件可窃取用户数据
腾讯视频、迅雷、爱剪辑等因网络弹窗被消保委点名
腾讯视频、迅雷、爱剪辑等因网络弹窗被消保委点名
Facebook工程师滥用自己感兴趣的女用户信息被开除
Facebook工程师滥用自己感兴趣的女用户信息被开除
网络安全板块成资金新共识?机构称还有行业空间!
网络安全板块成资金新共识?机构称还有行业空间!
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2021 硅谷网. 版权所有. All Rights Reserved. <备案号:京ICP备12003855号-2>