Debian是一個完全自由的穩定且安全的基於Linux的作業系統,其使用範圍包括筆記本計算機,桌上型電腦和伺服器。Debian是許多其他發行版(例如:Ubuntu、Knoppix、PureOS、SteamOS
2021-06-07 15:28:55
Debian是一個完全自由的穩定且安全的基於Linux的作業系統,其使用範圍包括筆記本計算機,桌上型電腦和伺服器。Debian是許多其他發行版(例如:Ubuntu、Knoppix、PureOS、SteamOS等)的種子和基礎。自1993年以來,它的穩定性和可靠性就深受使用者喜愛。
6月7日,Debian釋出了安全更新,修復了影象編解碼庫(libwebp)中發現的越界讀取等重要漏洞。以下是漏洞詳情:
漏洞詳情
來源:https://www.debian.org/lts/security/2021/dla-2677
1.CVE-2018-25009 嚴重程度: 重要
在函數 WebPMuxCreateInternal 中發現越界讀取。此漏洞的最大威脅是資料機密性和服務可用性。
2.CVE-2018-25010 嚴重程度: 重要
在函數 ApplyFilter 中發現越界讀取。此漏洞的最大威脅是資料機密性和服務可用性。
3.CVE-2018-25011 嚴重程度: 重要
在 PutLE16() 中發現了基於堆的緩衝區溢位。此漏洞的最大威脅是資料機密性和完整性以及系統可用性。
4.CVE-2018-25012 嚴重程度: 重要
在函數 WebPMuxCreateInternal 中發現越界讀取。此漏洞的最大威脅是資料機密性和服務可用性。
5.CVE-2018-25013 嚴重程度: 重要
在函數 ShiftBytes 中發現越界讀取。此漏洞的最大威脅是資料機密性和服務可用性。
6.CVE-2018-25014 嚴重程度: 重要
在函數 ReadSymbol 中使用了一個未初始化的變數。此漏洞的最大威脅是資料機密性和完整性以及系統可用性。
7.CVE-2020-36328 嚴重程度: 重要
由於對緩衝區大小的無效檢查,函數 WebPDecodeRGBInto 中的基於堆的緩衝區溢位是可能的。此漏洞的最大威脅是資料機密性和完整性以及系統可用性。
8.CVE-2020-36329 嚴重程度: 重要
由於執行緒被過早殺死,因此發現了use-after-free(釋放之後再次被使用)漏洞。此漏洞的最大威脅是資料機密性和完整性以及系統可用性。
9.CVE-2020-36330 嚴重程度: 重要
在函數 ChunkVerifyAndAssign 中發現越界讀取。此漏洞的最大威脅是資料機密性和服務可用性。
10.CVE-2020-36331 嚴重程度: 重要
在函數 ChunkAssignData 中發現越界讀取。此漏洞的最大威脅是資料機密性和服務可用性。
受影響產品及版本
上述漏洞影響Debian libwebp 0.5.2-1+deb9u1之前版本
解決方案
對於 Debian 9 stretch,這些問題已在 0.5.2-1+deb9u1 版本中修復,建議及時更新libwebp軟體包。
檢視更多漏洞資訊 以及升級請訪問官網:
https://www.debian.org/lts/security/
相關文章
Debian是一個完全自由的穩定且安全的基於Linux的作業系統,其使用範圍包括筆記本計算機,桌上型電腦和伺服器。Debian是許多其他發行版(例如:Ubuntu、Knoppix、PureOS、SteamOS
2021-06-07 15:28:55
當一些小合作伙伴使用計算機時,他們突然發現鍵盤無法在啟動後使用失敗,並嘗試重新啟動。這是一本小書,用於在Win7系統鍵盤故障固定時分享方式,來自於此。如何修復Win7鍵盤故障1.
2021-06-07 15:28:47
許多使用者可以在系統提示更新紅髮系統時更新更新,併成為第一個「吃螃蟹的人」。今天,讓小樂隊帶你去看看升級紅髮系統的使用者體驗,我國首都國內的產品質量如何,你可以與今天的
2021-06-07 15:28:34
隨著消費升級,以及對品質生活的不斷追求,如今人們對烹飪有了更多的要求。從以前的一個灶具走天下,到現在的不僅愛爆炒,還要烤和蒸。在此時代背景之下,整合灶憑藉著多元化的功能、
2021-06-07 15:28:03
【微創WEC科技】終於要來了!今年的WWDC大會將在明天凌晨一點正式召開,這次主要還是以軟體為主,並沒有什麼大家所期待的新iPhone,不過有可能還會推出一、兩款新硬體,這點會在後續
2021-06-07 15:08:30
三星去年推出了一款 Galaxy S20 FE 智慧手機,現在準備推出三星 Galaxy S21 系列「更便宜」的手機,即三星 Galaxy S21 FE。這款智慧手機還沒有正式釋出,定價範圍已經曝光。據韓
2021-06-07 15:07:44