Linux 圈曝出“灾难”级漏洞:9.9/10 评分高危,已存在 10 多年
创始人
2024-10-02 19:23:19
0次

2024-09-27 10:44:20 作者:姚立伟

9月27日,Linux社区曝出了一起严重的远程代码执行(RCE)漏洞事件。该漏洞已经存在了十多年,几乎影响了所有的GNU/Linux发行版,但目前尚未有相应的修复补丁发布。不过,有一些缓解措施正在实施中。

这位名为Simone Margaritelli的软件开发人员于9月23日在X平台上率先通报了这一漏洞事件,并已经向相关团队发布了通知,预计会在未来两周内全面披露这些漏洞的具体信息。

根据Margaritelli的评估,这些漏洞至少会带来三个CSEV评分(满分10分),理想情况下可能会达到六个CSEV评分。这意味着如果被攻击者利用,可能会造成灾难性的破坏。

据了解,这次受影响的主要是在Unix打印系统CUPS中的一个漏洞。如果用户运行CUPS并启用了cups-browsed服务,则面临着被攻击的风险。攻击者将能够远程控制用户的设备。

然而,CUPS开发团队对如何处理这次漏洞事件存在分歧,并且有一些成员甚至怀疑它实际上对实际运行安全性的影响究竟有多大。对此情况,Margaritelli表示失望。

研究人员指出,虽然已经提供了多个概念验证(PoC),但进展却十分缓慢。

针对这次漏洞事件,目前尚无修复补丁可用。不过,用户可以尝试以下几种缓解方案:

1. 禁用或移除cups-browsed服务。

2. 更新CUPS安装版本以确保在安全更新可用时引入最新的安全更新。

3. 阻止对UDP端口631的访问,并考虑关闭DNS-SD服务。

4. 如果无法直接访问631端口,则攻击者可能通过欺骗zeroconf、mDNS或DNS-SD广告来实现攻击。

以上就是关于Linux社区近日曝光的重大漏洞事件的最新情况。

相关内容

热门资讯

国产大模型下调推理服务价格,南... 近日,国内某大模型企业宣布下调其flash系列模型服务价格,输入缓存命中、输入缓存未命中及输出价格最...
解码青年人AI生活《2026有... 中新网深圳9月5日电(记者索有为)《2026有意思生活方式报告》(下称《报告》)4日在全国首个有意思...
OpenAI 最强 AI 生图... 9月9日消息,OpenAI 9 月 9 日官宣发布 ChatGPT Images 2.5,图像生成延...
探索AI供应链产业化路径京东推... 2026年以来,人工智能应用范围加速拓展,持续从数字空间走向现实生活,广泛融入生产线、仓储厂房、配送...
教育部发文!AI生成内容,教师... 一篇论文,因为AI使用不当,相关高校师生被通报处理。 9月2日,安徽财经大学公布“教师与学生涉嫌学术...
AI识别出近800种可充当乳化... 英国利兹大学食品科学与营养学院和爱丁堡大学科学家携手,开发出一款 人工智能(AI)工具,能从数千万种...
搭上低空经济、AI文旅?两连板... 桂林旅游(000978)回应市场热点。 9月8日,桂林旅游再度涨停,斩获2连板。当天晚间,该公司披露...
硅谷:我们不能被硅谷“AI刹车... 【文/底线思维】 OpenAI首席科学家Jakub Pachocki最近写了一篇文章,题目叫《An ...