Linux 圈曝出“灾难”级漏洞:9.9 评分,影响所有发行版
Linux 圈曝出“灾难”级漏洞:9.9 评分,影响所有发行版
IT 之家 9 月 27 日消息,Linux 圈曝出严重远程代码执行(RCE)漏洞,已存在 10 多年,几乎影响所有 GNU / Linux 发行版,目前尚未有修复补丁,不过可以缓解。
软件开发人员 Simone Margaritelli 于 9 月 23 日在 X 平台发布推文,率先曝料了这些 RCE 漏洞,目前已经通知相关开发团队,并会在未来两周内完全披露。
漏洞破坏力
Margaritelli 表示这些漏洞目前没有分配 CVE 追踪编号,不过至少会有 3 个,理想状态下会达到 6 个。
Canonical(Ubuntu 开发商)、Red Hat 以及其他发行版的开发团队和公司已确认了这些 RCE 漏洞的严重程度,预估 CVSS 评分达到 9.9(满分 10 分,分数越高代表越危险),这表明如果被利用,可能会造成灾难性的破坏。

漏洞细节
该漏洞主要存在于 Unix 打印系统 CUPS 中,如果用户正运行 CUPS,并启用了 cups-browsed,那么就存在被攻击风险,导致用户设备被远程劫持。
不过 CUPS 开发团队在如何处理该漏洞方面存在分歧,部分成员在争论该漏洞对实际运行的安全影响,Margaritelli 对此表示沮丧。



研究人员指出,尽管提供了多个概念验证 ( PoC ) ,系统地推翻了开发人员的假设,但进展仍然缓慢。
缓解方案
IT 之家援引 Margaritelli 消息,目前没有修复补丁,用户可以尝试以下缓解方案:
禁用或者移除 cups-browsed 服务
更新 CUPS 安装,以便在安全更新可用时引入安全更新。
阻止对 UDP 端口 631 的访问,并考虑关闭 DNS-SD。
如果 631 端口无法直接访问,攻击者可能会通过欺骗 zeroconf、mDNS 或 DNS-SD 广告来实现攻击。
-
- 我国成功发射首颗可重复使用返回式技术试验卫星
-
2024-09-28 11:24:46
-
- 上交所系统恢复后沪指涨超2%,资金蜂拥至创业板涨超9%创历史之最
-
2024-09-28 11:22:30
-
- A股25分钟成交5000亿,交易系统撑不住了!上交所、券商紧急回应
-
2024-09-28 11:20:15
-
- 首发第三代骁龙7s,Redmi Note 14 系列发布
-
2024-09-28 11:17:59
-
- 韩国对奥尔特曼开出罚单!“世界币”项目涉嫌非法收集用户虹膜信息
-
2024-09-28 11:15:44
-
- iPhone 15 Pro Max 80%充电限制:实测效果引热议
-
2024-09-28 11:13:28
-
- 新仇旧怨涌上心头:特朗普媒体联合创始人几乎出清持股
-
2024-09-28 11:11:12
-
- 省重点项目!高州市第二人民医院新院区正式投入使用
-
2024-09-26 10:05:57
-
- 什么是生长潜能爆破增高法?
-
2024-09-26 10:03:41
-
- 告诉你五个真相,社会到底有多现实?看完之后一定要挺住啊
-
2024-09-26 10:01:25
-
- 当红偶像练习生陈立农最爱吃什么?明星爱吃的同款食物推荐!
-
2024-09-26 09:59:10
-
- 世界环保创业基金会被打击 GEC、NL、GRB等环保平台都是传销
-
2024-09-26 09:56:54
-
- 凤庆无角山羊品种性能介绍
-
2024-09-26 09:54:38
-
- 荣耀20和荣耀20 PRO哪个更值得买?分析结果:相机差异大,别乱买
-
2024-09-26 09:52:23
-
- 蔡卓妍与前男友被曝三人行!阿Sa多年睁只眼闭只眼,小三鸡飞蛋打
-
2024-09-26 09:50:07
-
- “梦萍”乐珈彤:颜值巅峰演任泉CP,嫁富商生2子被赞人生赢家
-
2024-09-26 09:47:51
-
- 直15取证成功!中国先进直升机添新成员,具备上舰052D与054A潜力
-
2024-09-26 09:45:35
-
- 黎真主党称与以色列进入“开放式清算之战”
-
2024-09-25 15:52:28
-
- 3连板卓朗科技:公司不存在网络安全及华为折叠屏相关收入
-
2024-09-25 15:50:12
-
- 美国联邦贸易委员会将批准雪佛龙以530亿美元收购Hess的交易
-
2024-09-25 15:47:56



芬兰人为什么是黄种人,为什么地处北欧的芬兰人长得像中国人
南宁铁路局集团领导班子成员