• 我的订阅
  • 科技

Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年

类别:科技 发布时间:2024-09-27 17:31:00 来源:浅语科技

快科技9月27日消息,近日,在Linux发行版中存在十多年的远程代码执行漏洞被披露,漏洞评分高达9.9分(满分10分),攻击者无需身份验证即可远程执行任意代码。

目前已经分配CVE编号的漏洞共有四个,分别是:CVE-2024-47176、CVE-2024-47076、CVE-2024-47175和CVE-2024-47177。

该漏洞主要存在于Unix打印系统CUPS中,如果用户正在运行CUPS并启用了cups-browsed,那么就存在被攻击的风险,攻击者可以利用该漏洞远程劫持用户设备。

受影响的操作系统包括大多数Linux发行版、部分BSD系统、ChromeOS/ChromiumOS、Oracle Solaris,可能还有更多系统会受影响。

研究人员Simone Margaritelli在9月23日首次披露了这些漏洞,并已经通知了相关开发团队,在未来两周内,将会完全披露这些漏洞的详细信息。

目前该漏洞并没有修复补丁,可以尝试以下缓解方案来降低风险:

1、禁用或移除cups-browsed服务;

2、更新CUPS安装,以便在安全更新可用时引入安全更新;

3、阻止对UDP端口631的访问,并考虑关闭DNS-SD。

Linux曝出9.9/10分史诗级漏洞!影响几乎所有发行版、已存在10多年

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-09-27 21:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

ubuntu发行版更新linux内核,修复17个安全漏洞
...tu发行版,发布了Linux内核安全更新,累计修复了17个安全漏洞。本次更新适用于Ubuntu22.10、Ubuntu22
2023-04-21 19:36:00
looneytunables漏洞曝光:可攻击linux发行版
10月6日消息,名为LooneyTunables的漏洞近日曝光,追踪编号为CVE-2023-4911,包括Debian12/13
2023-10-07 02:21:00
研究人员曝光 Linux 发行版 Gentoo 存在重大漏洞
...公司SonarSource在日前研究中发现,GentooLinux发行版中存在漏洞CVE-2023-28424,黑客可以利用该漏洞进行SQL注入攻击
2023-07-03 15:11:00
CISA 漏洞目录“再添”七个安全漏洞
...国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。漏洞详情:CVE-2023-25717
2023-05-17 17:17:00
刚刚补上漏洞!基金经理想跑路不容易了
...公平。这周末,基金业协会发布了新规则,终于是把这个漏洞稍微补了一下。新规如下:1、在基金募集期、封闭期内主动离职的基金经理,离职后未满24个月不得再注册。2、管理基金未满一年
2024-02-11 22:00:00
微软闯祸Linux躺枪:更新之后 Linux打不开了
...s当中运行Linux子系统,以满足用户的双系统需求。微软修漏洞,Linux躺枪此次事件中受到波及的,是Windows+Linux的双系统用户
2024-08-23 15:56:00
爆老任频繁更新旧游戏是因为出现高危漏洞
...在,一份新的报告指出,任天堂这样做的是为了修补安全漏洞。根据外媒NintendoWorldReport的说法,任天堂的更新旨在解决最近发现的被称为“ENLBufferPwn”的漏洞
2023-01-01 22:22:00
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据
《GTAOL》出现严重漏洞 黑客可用此漏洞破坏PC数据近日,游戏博主Tez2向所有《GTAOL》玩家发出警告,提醒广大玩家游戏中出现了新漏洞
2023-01-22 18:00:00
canonical发布重磅ubuntu内核安全更新
...更新修复了多位研究人员在上游内核中发现的20多个安全漏洞。新的内核安全更新适用于Ubuntu22.10(KineticKudu)
2023-01-07 21:22:00
多方反对日本强推核污染水排海 美国专家:东电报告有漏洞 结论不可靠
...随即对这一说法予以反驳。他指出,东电方面的报告存在漏洞,其结论并不可靠。东京电力公司资深顾问 莱克·巴雷特:准备排放入海的核污染水已经处理过了,也通过了国际原子能机构和其他组
2023-07-07 18:57:00
更多关于科技的资讯: