0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Ubuntu存在读取任意文件和拒绝服务等安全漏洞

如意 来源:TechWeb 作者:TechWeb 2020-11-13 14:59 次阅读

Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司提供商业支持。

11月3日,Ubuntu发现了AccountsService(AccountsService是英国科能(Canonical)公司和Ubuntu基金会共同开发的一个用于访问用户帐户和资料列表的D-Bus服务包)漏洞,需要尽快升级。

以下是漏洞详情:

漏洞详情

1.CVE-2018-14036 (官方暂未给定严重程度,下同)

AccountsService错误地处理了某些路径检查。本地攻击者可能会使用此问题来读取任意文件

此问题仅影响Ubuntu 16.04 LTS和Ubuntu18.04 LTS。

2.CVE-2020-16127

AccountsService错误地处理了读取.pam_environment文件的操作。本地用户可能会使用此问题导致AccountsService崩溃或挂起,从而导致拒绝服务。

此问题仅影响Ubuntu 20.04 LTS和Ubuntu 20.10。

3.CVE-2020-16126

AccountsService错误地放弃了特权。本地用户可能会使用此问题导致AccountsService崩溃或挂起,从而导致拒绝服务。

受影响产品和版本

上述漏洞影响Ubuntu 16.04 LTS和Ubuntu18.04 LTS,Ubuntu 20.04 LTS和Ubuntu 20.10。

解决方案

可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu的20.10:

accountsservice - 0.6.55-0ubuntu13.2

libaccountsservice0 - 0.6.55-0ubuntu13.2

Ubuntu 20.04:

accountsservice - 0.6.55-0ubuntu12〜20.04.4

libaccountsservice0 - 0.6.55-0ubuntu12〜20.04.4

Ubuntu 18.04:

accountsservice - 0.6.45-1ubuntu1.3

libaccountsservice0 - 0.6.45-1ubuntu1.3

Ubuntu 16.04:

accountsservice - 0.6.40-2ubuntu11.6

libaccountsservice0 - 0.6.40-2ubuntu11.6

查看更多漏洞信息 以及升级请访问官网:

https://ubuntu.com/security/notices/USN-4616-1
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 文件
    +关注

    关注

    1

    文章

    540

    浏览量

    24392
  • Ubuntu
    +关注

    关注

    5

    文章

    530

    浏览量

    28792
收藏 人收藏

    评论

    相关推荐

    小米路由器任意文件读取及远程命令执行漏洞解析

    存在任意文件读取漏洞和远程命令执行漏洞,攻击者通过该漏洞可以获取服务器权限,导致
    发表于 03-01 15:09 1925次阅读

    国产智能扫地机器人被曝存在安全漏洞,易隐私泄露

      导读:安全研究人员发现智能机器人存在两个安全漏洞,导致其容易受到攻击。第一个漏洞可以让黑客对设备拥有超级用户权限,可以远程控制它们在家里运动,这有点令人毛骨悚然。第二个
    发表于 07-27 09:29

    服务器租用常见的安全漏洞

    服务器主机租用已经不是什么稀罕的事情了,随着这些年经济的进步,也有着非常大的提高,租用服务器常见的安全漏洞有哪些呢?这个是在主机租用的过程中必须注意的地方,下面跟随香港服务器托管小编一
    发表于 10-23 16:17

    Intel发布补丁 修复vPro安全漏洞

    Intel发布补丁 修复vPro安全漏洞 近日来自波兰的研究人员指出Intel基于芯片的安全保护措施存在安全漏洞,其TXT(可信赖执行技术)中的执行错误
    发表于 12-24 09:06 585次阅读
    Intel发布补丁 修复vPro<b class='flag-5'>安全漏洞</b>

    什么是DoS/拒绝服务

    什么是DoS  DoS是英文“Denial of service”的缩写,中文意思是“拒绝服务”。DoS攻击专门设计用来阻止授权用户对系统以及系统数据进行访问,通常采用的攻击方式是
    发表于 01-08 10:41 2225次阅读

    区块链安全漏洞隐患,DAO黑客可重入性

    区块链被证明分散的, 可信任的事务工作, 但许多区块链的安全漏洞仍然存在安全漏洞存在于设计阶段、编码阶段和操作阶段。同样,区块链有可能受到黑客的攻击。
    发表于 07-11 09:55 1029次阅读

    工业安全控制器中存在严重的漏洞 大量设备直接暴露

    分析了西门子、ABB、罗克韦尔、Allen Bradley、皮尔兹(Pilz)和菲尼克斯(Phoenix Contact)等几个大型厂商的安全控制器之后发现,这些控制器中可能存在严重的拒绝服务(DoS)
    的头像 发表于 05-10 15:48 6195次阅读

    区块链安全漏洞会像智能合约一样存在将可能遭到黑客的攻击

    在区块链领域中,安全方面的考虑压倒了软件中所有其他要考虑因素。如果实现不了安全, 其他任何方面做得再好也于事无补。 区块链被证明分散的, 可信任的事务工作, 但许多区块链的安全漏洞仍然
    发表于 03-08 13:58 1268次阅读

    博通爆安全漏洞,殃及苹果

    美国计算机网路危机处理暨协调中心(CERT/CC)本周警告,博通(Broadcom)Wi-Fi芯片组所采用的Wl及brcmfmac驱动程序含有多个安全漏洞,将允许黑客执行服务阻断攻击,甚至可自远端执行任意程序,且祸延苹果、Syn
    的头像 发表于 04-22 17:35 3844次阅读

    蓝牙被曝存在安全漏洞 可跟踪用户设备

    蓝牙通信协议中存在安全漏洞,可跟踪用户设备,影响Windows、iOS和macOS系统。
    的头像 发表于 07-19 14:33 3030次阅读

    最新发现家庭安全系统中存在着一个安全漏洞

    研究人员发现Comcast Xfinity家庭安全系统中存在一个安全漏洞,攻击者可以在不触发警报的前提下进入用户住宅。
    发表于 12-19 14:56 726次阅读

    英特尔芯片有一个不可修复的安全漏洞

    据外媒报道,安全研究人员发现,过去5年,英特尔芯片存在一个无法修复的安全漏洞,该漏洞存在于英特尔的聚合
    的头像 发表于 03-07 10:43 2469次阅读

    苹果再现安全漏洞,iOS 6以上版本存在危险

    一直以来,苹果的安全性都是被用户推崇的,但最近,苹果却被接连曝出重大安全漏洞
    发表于 05-04 08:45 1348次阅读

    拒绝服务攻击的原理和解决方式

    拒绝服务攻击分为两种,DDOS攻击和DOS攻击。DDOS攻击也称为分布式拒绝服务攻击,英文全称Distributed denial of service attack,与DOS攻击存在较大
    的头像 发表于 07-07 11:18 9213次阅读

    Ubuntu 图形库 igraph 发现拒绝服务重要漏洞 , 需要尽快升级

    业支持。 11 月 27 日,Ubuntu 图形库 igraph 发现拒绝服务重要漏洞 , 需要尽快升级。以下是漏洞详情: 漏洞详情 来源:
    的头像 发表于 11-30 16:31 1446次阅读