Linux 圈曝出“灾难”级漏洞:9.9 评分,影响所有发行版
创始人
2024-09-28 13:22:41
0

IT之家 9 月 27 日消息,Linux 圈曝出严重远程代码执行(RCE)漏洞,已存在 10 多年,几乎影响所有 GNU / Linux 发行版,目前尚未有修复补丁,不过可以缓解。

软件开发人员 Simone Margaritelli 于 9 月 23 日在 X 平台发布推文,率先曝料了这些 RCE 漏洞,目前已经通知相关开发团队,并会在未来两周内完全披露。

漏洞破坏力

Margaritelli 表示这些漏洞目前没有分配 CVE 追踪编号,不过至少会有 3 个,理想状态下会达到 6 个。

Canonical(Ubuntu 开发商)、Red Hat 以及其他发行版的开发团队和公司已确认了这些 RCE 漏洞的严重程度,预估 CVSS 评分达到 9.9(满分 10 分,分数越高代表越危险),这表明如果被利用,可能会造成灾难性的破坏。

漏洞细节

该漏洞主要存在于 Unix 打印系统 CUPS 中,如果用户正运行 CUPS,并启用了 cups-browsed,那么就存在被攻击风险,导致用户设备被远程劫持。

不过 CUPS 开发团队在如何处理该漏洞方面存在分歧,部分成员在争论该漏洞对实际运行的安全影响,Margaritelli 对此表示沮丧。

研究人员指出,尽管提供了多个概念验证 (PoC),系统地推翻了开发人员的假设,但进展仍然缓慢。

缓解方案

IT之家援引 Margaritelli 消息,目前没有修复补丁,用户可以尝试以下缓解方案:

  • 禁用或者移除 cups-browsed 服务
  • 更新 CUPS 安装,以便在安全更新可用时引入安全更新。
  • 阻止对 UDP 端口 631 的访问,并考虑关闭 DNS-SD。
  • 如果 631 端口无法直接访问,攻击者可能会通过欺骗 zeroconf、mDNS 或 DNS-SD 广告来实现攻击。

相关内容

全新开源项目公布,让PC ...
IT之家 8 月 11 日消息,据外媒 TechPowerup 报...
2026-08-12 08:42:40
国家机构预警Sorry勒索...
IT时代网8月10日消息,国家计算机病毒应急处理中心10日通报,依...
2026-08-11 19:33:41
每周股票复盘:乐鑫科技(6...
截至2026年8月7日收盘,乐鑫科技(688018)报收于112....
2026-08-10 08:01:16
国际AI安全榜单今日放榜:...
本文转自【央视新闻客户端】; 今天(8月5日),国际公认的AI安全...
2026-08-07 07:41:28
NVIDIA发布新功能分支...
IT之家 8 月 4 日消息,NVIDIA 当地时间昨日发布了版本...
2026-08-05 17:00:28
韩国启动全民AI成长阶梯项...
2026年8月3日,韩国科学技术信息通信部正式启动全民AI成长阶梯...
2026-08-03 20:27:33

热门资讯

全新开源项目公布,让PC Ga... IT之家 8 月 11 日消息,据外媒 TechPowerup 报道,一批曾参与开发 Heroic ...
Flova 接入 Seedan... 最近AI视频行业,有三件事值得展开说说。 第一件:安徽卫视7月22日起在晚间时段首播全AI流程制作的...
AI短剧女主“方桃子”代言美瞳... 近期AI短剧《被裁掉的女孩》女主角“方桃子”,因在短视频平台账号主页发布的作品中植入某美瞳产品广告,...
中文在线携手火山引擎探索AI与... 观点网讯:8月10日,中文在线宣布与火山引擎达成深度业务合作。双方将围绕视频生成模型Seedance...
AI安全测试正在成为新的安全隐... 在过去几个月里,正在接受网络安全评估的AI智能体相继突破限制、访问互联网,甚至在某些情况下入侵了真实...
汤臣倍健(300146)新增【... 证券之星消息,根据市场公开信息整理,8月10日汤臣倍健(300146)新增【AI智能体】概念。 新增...
近200家硅谷初创企业反对限制... 钛媒体App 8月10日,美国一些高级官员公开表示拟对中国人工智能企业开展调查并实施制裁,引起美国业...
国家机构预警Sorry勒索病毒... IT时代网8月10日消息,国家计算机病毒应急处理中心10日通报,依托国家计算机病毒协同分析平台,该中...
每周股票复盘:乐鑫科技(688... 截至2026年8月7日收盘,乐鑫科技(688018)报收于112.06元,较上周的102.7元上涨9...