发布于2026-06-05 阅读(0)
扫一扫,手机访问
Ubuntu 这个大家熟悉的 Linux 桌面发行版,前段时间又爆出了一波内核漏洞。12 月 2 日,官方紧急推送了安全更新,一口气修复了好几个可能被用于拒绝服务甚至执行任意代码的高危漏洞。来看看具体是哪些问题需要引起重视。

以下是根据 Ubuntu 官方安全公告(USN-4658-1)整理的漏洞清单,按危险等级从高到低排列。
CVE-2020-0423 CVSS 评分:7.8(高)
Linux 内核的 binder IPC 实现中存在竞争条件,导致释放后使用(use-after-free)漏洞。本地攻击者可以利用该漏洞造成系统崩溃,或者执行任意代码。
CVE-2020-25645 CVSS 评分:7.5(高)
与 IPSec 结合使用时,内核的 GENEVE 隧道实现在某些情况下没有正确选择 IP 路由。攻击者可以通过这一漏洞暴露未加密的网络流量,导致敏感信息泄露。
CVE-2020-25643 CVSS 评分:7.2(高)
内核中的 hdlc(高级数据链路控制)PPP 实现存在输入验证缺陷。本地攻击者同样可以利用它造成系统崩溃或执行任意代码。
CVE-2020-25211 CVSS 评分:6.0(中)
netfilter 连接跟踪器在 netlink 接口中未正确执行边界检查。本地攻击者可利用此漏洞触发拒绝服务(系统崩溃)。
CVE-2020-14390 CVSS 评分:5.6(中)
帧缓冲区(framebuffer)实现无法正确处理软件回滚(soft backoff)中的边缘情况。本地攻击者可能利用该漏洞导致系统崩溃或执行任意代码。
CVE-2020-28915 CVSS 评分:5.5(中)
内核 framebuffer 检测机制不完善,在某些情况下没有正确执行检查。本地攻击者可利用它暴露内核内存中的敏感信息。
CVE-2020-10135 CVSS 评分:5.4(中)
蓝牙协议的传统配对和安全连接配对认证存在缺陷,未经身份验证的用户可以在相邻位置通过认证,而无需配对凭据。物理上接近的攻击者可以借此模拟之前配对过的蓝牙设备。
CVE-2020-25284 CVSS 评分:4.1(低)
Rados 块设备(rbd)驱动程序在访问权限检查上存在漏洞。本地攻击者可以利用它映射或取消映射 rbd 块设备。
CVE-2020-4788 CVSS 评分:2.9(低)
在某些条件下,power9 处理器可能被强制暴露 L1 缓存中的信息。本地攻击者可以利用这一漏洞获取敏感数据。
本次安全更新主要影响两个长期支持版本:Ubuntu 20.04 LTS 和 Ubuntu 18.04 LTS。如果你的系统正好是这两个版本之一,建议尽快升级。
将系统更新到以下指定的内核版本即可完成修复。注意不同云平台和架构对应的包名略有差异。
Ubuntu 20.04:
Ubuntu 18.04:
更多详情和最新修复进度可以查阅 Ubuntu 安全公告页(USN-4658-1)以及官方 CVE 数据库。安全无小事,尤其是涉及内核级别的问题,建议尽早安排升级。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9