微比恩 > 信息聚合 > Ubuntu 发现读取任意文件和拒绝服务漏洞,需要尽快升级

Ubuntu 发现读取任意文件和拒绝服务漏洞,需要尽快升级

2020-11-05 15:56:34来源: IT之家

Ubuntu 是一个以桌面应用为主的 Linux 操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu 为全球数百个公司提供商业支持。11 月 3 日,Ubuntu 发现了 AccountsService(AccountsService 是英国科能(Canonical)公司和 Ubuntu 基金会共同开发的一个用于访问用户帐户和资料列表的 D-Bus 服务包)漏洞 , 需要尽快升级。以下是漏洞详情:漏洞详情1.CVE-2018-14036 (官方暂未给定严重程度,下同)AccountsService 错误地处理了某些路径检查。本地攻击者可能会使用此问题来读取任意文件此问题仅影响 Ubuntu 16.04 LTS 和 Ubuntu18.04 LTS。2.CVE-2020-16127AccountsService 错误地处理了读取 . pam_environment

关注公众号
标签: 漏洞 Ubuntu