日韩一区二区久久久_国产麻豆网_播放欧美一级片_亚洲国产日韩一区三区_91日本视频_91网站网址

支持Python的Ubuntu發(fā)現(xiàn)了任意代碼執(zhí)行漏洞,需要盡快升級

2021-03-16 17:20   來源: 互聯(lián)網

Ubuntu是一個基于桌面應用程序的Linux操作系統(tǒng)。它是一個開放源碼的免費軟件,它提供了一個健壯的、功能強大的計算環(huán)境,適用于家庭和商業(yè)環(huán)境。Ubuntu為世界各地的數(shù)百家公司提供業(yè)務支持。


支持Python的Ubuntu發(fā)現(xiàn)了任意代碼執(zhí)行漏洞,需要盡快升級


3月12日,Ubuntu發(fā)布了一個安全更新,修復了支持Python的任意代碼執(zhí)行和拒絕服務等重要漏洞。以下是該漏洞的詳細信息:


漏洞細節(jié)


資料來源:https://ubuntu.com/security/notices/USN-4754-3


1.CVE-2020-27619,CVE2021-3177CVSS得分:9.8,


Python不正確地處理某些輸入。攻擊者可能利用此問題執(zhí)行任意代碼或導致拒絕服務。


2.CVE-2019-20907CVSS評分:7.5


image.png


Python錯誤地處理了一些tar文件。攻擊者可能利用此問題導致拒絕服務。


3.CVE-2019-17514CVSS評分:7.5


2016年前Python 2和3文檔中的Library/glob.html可能會誤導是否進行排序的信息。


4.CVE-2020-8492CVSS評分:6.5


由于urllib.request.acuactBasicAuthHandler的災難性回溯,Python允許HTTP服務器對客戶端執(zhí)行正則表達式拒絕服務(Redos)攻擊。


受影響的產品和版本


支持Python2.7、Python3.7、Python3.8的Ubuntu20.04LTS和Ubuntu18.04LTS將受到影響。


解決辦法


您可以通過將系統(tǒng)更新到包的以下版本來解決此問題:


Ubuntu20.04:


Python2.7-極小-2.7.18-1≤20.04.1


Python2.7-2.7.18-1≤20.04.1


Ubuntu18.04:


Python3.8-最小-3.8.0-3≤18.04.1


Python3.7-3.7.5-2≤18.04.4


Python3.8-3.8.0-3≤18.04.1


Python3.7-最小-3.7.5-2≤18.04.4

責任編輯:無量渡口
分享到:
0
【慎重聲明】凡本站未注明來源為"東方新聞網"的所有作品,均轉載、編譯或摘編自其它媒體,轉載、編譯或摘編的目的在于傳遞更多信息,并不代表本站贊同其觀點和對其真實性負責。如因作品內容、版權和其他問題需要同本網聯(lián)系的,請在30日內進行!

未經許可任何人不得復制和鏡像,如有發(fā)現(xiàn)追究法律責任 粵ICP備2020138440號

主站蜘蛛池模板: 国产精品全新69影院在线看 | 日韩第一区 | 狼色精品人妻在线视频免费 | 一级黄色免费看 | 蜜桃人妻无码AV天堂三区 | 色婷婷一区二区三区亚洲国产精品 | 香蕉人妻av久久久久天天 | 精品国产1| 日韩在线播放第一页 | 免费无遮挡男女视频 | 日本二三本的区别免费 | 伊波拉病毒在线观看 | 极品尤物一区二区三区 | 一区二区三区不卡播放无码 | 少妇荡乳情欲办公室456视频 | 91少妇丨porny丨 | 国产精品久久久久久久久久尿 | av影片久久 | 国产在线精品一区二区在线播放 | av日日操| 欧美精品国外破除大片扒开特写 | 成人日韩在线 | 久久久精品波多野结衣AV | 国产手机在线国内精品 | 国产良心大作白丝精厕 | 日日夜夜操操操操 | 欧美一级内谢 | 一级a性色生活片久久毛片 四虎中文 | 中文字幕在线日韩 | 最新亚洲人成网站在线观看 | 国产欧美成αⅴ人高清 | 伊人久久大香线蕉在观看 | 欧美精品激情在线 | 91久久人澡人人添人人爽爱播网 | 91大神一区二区三区 | 午夜影院在线午夜影院在线观看 | 满春阁精品a∨在线观看 | 男女午夜大片 | 宁安如梦40集免费观看 | 天堂素人约啪 | 亚洲一区在线曰日韩在线 |