亚洲人成小说网站色在线_丁香花在线观看免费高清版_亚洲人成网站在线播放vr_嫩草影院黄_国产破外女出血视频_亚洲另类欧美综合久久

支持Python的Ubuntu發現了任意代碼執行漏洞,需要盡快升級

2021-03-16 17:20   來源: 互聯網

Ubuntu是一個基于桌面應用程序的Linux操作系統。它是一個開放源碼的免費軟件,它提供了一個健壯的、功能強大的計算環境,適用于家庭和商業環境。Ubuntu為世界各地的數百家公司提供業務支持。


支持Python的Ubuntu發現了任意代碼執行漏洞,需要盡快升級


3月12日,Ubuntu發布了一個安全更新,修復了支持Python的任意代碼執行和拒絕服務等重要漏洞。以下是該漏洞的詳細信息:


漏洞細節


資料來源:https://ubuntu.com/security/notices/USN-4754-3


1.CVE-2020-27619,CVE2021-3177CVSS得分:9.8,


Python不正確地處理某些輸入。攻擊者可能利用此問題執行任意代碼或導致拒絕服務。


2.CVE-2019-20907CVSS評分:7.5


image.png


Python錯誤地處理了一些tar文件。攻擊者可能利用此問題導致拒絕服務。


3.CVE-2019-17514CVSS評分:7.5


2016年前Python 2和3文檔中的Library/glob.html可能會誤導是否進行排序的信息。


4.CVE-2020-8492CVSS評分:6.5


由于urllib.request.acuactBasicAuthHandler的災難性回溯,Python允許HTTP服務器對客戶端執行正則表達式拒絕服務(Redos)攻擊。


受影響的產品和版本


支持Python2.7、Python3.7、Python3.8的Ubuntu20.04LTS和Ubuntu18.04LTS將受到影響。


解決辦法


您可以通過將系統更新到包的以下版本來解決此問題:


Ubuntu20.04:


Python2.7-極小-2.7.18-1≤20.04.1


Python2.7-2.7.18-1≤20.04.1


Ubuntu18.04:


Python3.8-最小-3.8.0-3≤18.04.1


Python3.7-3.7.5-2≤18.04.4


Python3.8-3.8.0-3≤18.04.1


Python3.7-最小-3.7.5-2≤18.04.4

責任編輯:無量渡口
分享到:
0
【慎重聲明】凡本站未注明來源為"東方新聞網"的所有作品,均轉載、編譯或摘編自其它媒體,轉載、編譯或摘編的目的在于傳遞更多信息,并不代表本站贊同其觀點和對其真實性負責。如因作品內容、版權和其他問題需要同本網聯系的,請在30日內進行!

未經許可任何人不得復制和鏡像,如有發現追究法律責任 粵ICP備2020138440號

主站蜘蛛池模板: 亚洲精品三级在线观看 | 忍着娇喘人妻被中出中文字幕 | 8×8x永久免费视频在线观看 | 亚洲无人区码二码三码区别图 | 蜜月久久99静品久久久久久 | 日本50岁丰满熟妇xxxx | 国语自产拍无码精品视频在线 | 一区二区三区四区在线播放 | 少妇被爽到高潮在线观看 | 免费又色又爽又黄的视频入口 | 久久国产成人亚洲精品影院 | 国产成人愉拍精品久久 | 国产97色在线国产 | 一区 二区av | 日韩精品卡2卡3卡4卡5 | 亚洲自拍小视频 | 成人区人妻精品一区二区不卡网站 | 你懂的久久 | 日韩视频观看 | 中文字幕精品久久一二三区红杏 | 亚洲国产欧美一区二区三区久久 | 日本大片免A费观看视频老师 | 精品一区二区三区波多野结衣 | 亚州一二区| 久久国产精品嫩草影院的使用方法 | 99久久久久99国产免费AV | 青青草一区二区 | yy6080午夜我不卡 | 99热国产精品 | 国产丝袜无码一区二区视频 | 日日摸天天碰中文字幕你懂的 | 日韩亚洲二区 | 成 人 黄 色 视频播放1 | 一本一道色欲综合网 | 成人一区二区视频 | 国产精品一区二区av交换 | 欧美成人激情视频 | 亚洲色欲综合一区二区三区 | 99久久精品无码专区 | 日韩毛片在线观看 | 国产又黄又爽又色的免费视频 |