微比恩 > 信息聚合 > Ubuntu 配套 Python 发现执行任意代码漏洞,需要尽快升级

Ubuntu 配套 Python 发现执行任意代码漏洞,需要尽快升级

2021-03-15 16:01:51来源: IT之家

Ubuntu 是一个以桌面应用为主的 Linux 操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu 为全球数百个公司提供商业支持。3 月 12 日,Ubuntu 发布了安全更新 , 修复了配套 Python 发现的执行任意代码 , 拒绝服务等重要漏洞。以下是漏洞详情:漏洞详情来源 : https://ubuntu.com/security/notices/USN-4754-31.CVE-2020-27619,CVE-2021-3177 CVSS 评分:9.8Python 错误地处理了某些输入。攻击者可能会利用此问题执行任意代码或导致拒绝服务。2.CVE-2019-20907 CVSS 评分:7.5Python 错误地处理了某些 TAR 档案。攻击者可能会利用此问题导致拒绝服务。3.CVE-2019-17514 CVSS 评分:7.52016 年之前的 Pyt

关注公众号
标签: 漏洞 Python Ubuntu