商业快评|Ubuntu发行版修复5个本地提权漏洞,已潜伏10年

智趣 | 2024-11-22| 4

大家好,今天小编来为大家解答【Ubuntu发行版修复5个本地提权漏洞,已潜伏10年】这个问题,很多人还不知道,现在让我们一起来看看吧!

IT之家 11 月 22 日消息,科技媒体 bleepingcomputer 于 11 月 20 日发布博文,报道称 Ubuntu Linux 发行版中潜伏 10 年的漏洞被发现,攻击者利用这些漏洞可以提升本地权限至 root 级别。

Qualys 发现了这 5 个漏洞存在于 needrestart 实用工具中,追踪编号分别为 CVE-2024-48990、CVE-2024-48991、CVE-2024-48992、CVE-2024-10224 和 CVE-2024-11003。

needrestart 是一个用于检查在库升级后哪些守护进程需要重新启动的实用程序,这些漏洞于 2014 年 4 月发布的 needrestart 0.8 版本中引入,在 2024 年 11 月 19 日发布的 3.8 版本中才修复。IT之家简要介绍下 5 个漏洞如下:

CVE-2024-48990 和 CVE-2024-48992: 攻击者可通过控制 PYTHONPATH 和 RUBYLIB 环境变量,注入恶意共享库,从而在 Python 和 Ruby 解释器初始化期间执行任意代码。

CVE-2024-48991: 利用 needrestart 中的竞争条件,攻击者可以替换 Python 解释器二进制文件,从而执行恶意代码。

CVE-2024-10224: needrestart 使用的 Perl ScanDeps 模块对攻击者提供的文件名处理不当,允许攻击者构造类似 shell 命令的文件名来执行任意命令。

CVE-2024-11003: ScanDeps 模块中不安全的使用 eval () 函数,导致在处理攻击者控制的输入时可能执行任意代码。

以上就是【Ubuntu发行版修复5个本地提权漏洞,已潜伏10年】相关内容,更多资讯请关注科技网

相关推荐相关推荐

环球观速讯|雷军亲自测试小米SUV被拍,网友还曝其在服务区打牌

环球观速讯|雷军亲自测试小米SUV被拍,网友还曝其在服务区打牌

大家好,今天小编来为大家解答【雷军亲自测试小米SUV被拍,网友还曝其在服务区打牌】这个问题,很多人还不知道,现在让我们一起来看看吧!凤凰网科技讯(作者/李金洋) 11月22日,有网友在社交媒体分享了一段视频,偶遇雷军驾驶小米SUV,引发关注。视频中 ...

智趣 3 2024-11-22
人民头条:细胞凋亡疗法的“关键一跃”

人民头条:细胞凋亡疗法的“关键一跃”

大家好,今天小编来为大家解答【细胞凋亡疗法的“关键一跃”】这个问题,很多人还不知道,现在让我们一起来看看吧!本文系基于公开资料撰写,仅作为信息交流之用,不构成任何投资建议。凡人皆有一死,细胞亦是如此。作为生物体最基本的构成单位,每一秒都有 ...

智趣 5 2024-11-22
精彩看点:网传“比亚迪收购蔚来”,比亚迪公关总经理回应:严重不实

精彩看点:网传“比亚迪收购蔚来”,比亚迪公关总经理回应:严重不实

大家好,今天小编来为大家解答【网传“比亚迪收购蔚来”,比亚迪公关总经理回应:严重不实】这个问题,很多人还不知道,现在让我们一起来看看吧!凤凰网科技讯(作者/于雷、李光伟) 11月22日,有疑似比亚迪销售发布“比亚迪收购蔚来”的消息,称比亚迪与蔚来 ...

智趣 3 2024-11-22
锋评|继阿里巴巴、抖音之后,网易也想学小红书,你看好吗?

锋评|继阿里巴巴、抖音之后,网易也想学小红书,你看好吗?

大家好,今天小编来为大家解答【继阿里巴巴、抖音之后,网易也想学小红书,你看好吗?】这个问题,很多人还不知道,现在让我们一起来看看吧!学小红书的互联网巨头前赴后继,360的“轻选”、抖音的“可颂”、腾讯微信的“小绿书”、微博的“绿洲”、阿里巴巴的“态 ...

智趣 4 2024-11-22
天天新消息|沈向洋:大模型时代,中国人有机会创造下一个现象级编程语言

天天新消息|沈向洋:大模型时代,中国人有机会创造下一个现象级编程语言

大家好,今天小编来为大家解答【沈向洋:大模型时代,中国人有机会创造下一个现象级编程语言】这个问题,很多人还不知道,现在让我们一起来看看吧!作者 | 沈向洋整理 | 《新程序员》编辑部出品丨AI 科技大本营(ID:rgznai100)在计算机科学 70 年的发展 ...

智趣 4 2024-11-22
全球微速讯:张博卸任滴滴集团CTO 网约车平台CTO赖春波接任

全球微速讯:张博卸任滴滴集团CTO 网约车平台CTO赖春波接任

大家好,今天小编来为大家解答【张博卸任滴滴集团CTO 网约车平台CTO赖春波接任】这个问题,很多人还不知道,现在让我们一起来看看吧!凤凰网科技讯 11月22日,据“申妈的朋友圈”透露,北京时间11月22日晚间,滴滴创始人程维发布全员邮件宣布人事调整:张博 ...

智趣 4 2024-11-22
每日热讯|消息称芯片制造商铠侠12月18日上市,将通过IPO筹资总计约32.85亿元

每日热讯|消息称芯片制造商铠侠12月18日上市,将通过IPO筹资总计约32.85亿元

大家好,今天小编来为大家解答【消息称芯片制造商铠侠12月18日上市,将通过IPO筹资总计约32.85亿元】这个问题,很多人还不知道,现在让我们一起来看看吧!IT之家 11 月 22 日消息,据日本经济新闻报道,芯片制造商铠侠(Kioxia)计划于 12 月 18 日上市, ...

智趣 8 2024-11-22
新华看点:媒体力推万魔声学新品:这款耳机太优秀了

新华看点:媒体力推万魔声学新品:这款耳机太优秀了

大家好,今天小编来为大家解答【媒体力推万魔声学新品:这款耳机太优秀了】这个问题,很多人还不知道,现在让我们一起来看看吧!如果要在国内音频厂商中选出一个具有传奇经历的企业,很多人想到的是万魔声学。如果要在万魔声学的产品中选出一个“出道即巅 ...

智趣 4 2024-11-22
未来网评:万魔声学的耳夹式耳机,凭什么能后来居上

未来网评:万魔声学的耳夹式耳机,凭什么能后来居上

大家好,今天小编来为大家解答【万魔声学的耳夹式耳机,凭什么能后来居上】这个问题,很多人还不知道,现在让我们一起来看看吧!2024年耳夹式耳机呈现爆火态势,但市面上耳夹式耳机品牌多、质量参差不齐,消费者在选购时往往陷入纠结的困境。在这场风潮中 ...

智趣 8 2024-11-22
天天热讯:谷歌安卓16打造端侧AI智能体:Gemini将成管家,代用户掌控应用交互

天天热讯:谷歌安卓16打造端侧AI智能体:Gemini将成管家,代用户掌控应用交互

大家好,今天小编来为大家解答【谷歌安卓16打造端侧AI智能体:Gemini将成管家,代用户掌控应用交互】这个问题,很多人还不知道,现在让我们一起来看看吧!IT之家 11 月 22 日消息,科技媒体 Android Authority 昨日(11 月 21 日)发布博文,报道称谷歌正 ...

智趣 4 2024-11-22