支持Python的Ubuntu发现了任意代码执行漏洞,需要尽快升级
Ubuntu是一个基于桌面应用程序的Linux操作系统。它是一个开放源码的免费软件,它提供了一个健壮的、功能强大的计算环境,适用于家庭和商业环境。Ubuntu为世界各地的数百家公司提供业务支持。
支持Python的Ubuntu发现了任意代码执行漏洞,需要尽快升级
3月12日,Ubuntu发布了一个安全更新,修复了支持Python的任意代码执行和拒绝服务等重要漏洞。以下是该漏洞的详细信息:
漏洞细节
资料来源:https://ubuntu.com/security/notices/USN-4754-3
1.CVE-2020-27619,CVE2021-3177CVSS得分:9.8,
Python不正确地处理某些输入。攻击者可能利用此问题执行任意代码或导致拒绝服务。
2.CVE-2019-20907CVSS评分:7.5

Python错误地处理了一些tar文件。攻击者可能利用此问题导致拒绝服务。
3.CVE-2019-17514CVSS评分:7.5
2016年前Python 2和3文档中的Library/glob.html可能会误导是否进行排序的信息。
4.CVE-2020-8492CVSS评分:6.5
由于urllib.request.acuactBasicAuthHandler的灾难性回溯,Python允许HTTP服务器对客户端执行正则表达式拒绝服务(Redos)攻击。
受影响的产品和版本
支持Python2.7、Python3.7、Python3.8的Ubuntu20.04LTS和Ubuntu18.04LTS将受到影响。
解决办法
您可以通过将系统更新到包的以下版本来解决此问题:
Ubuntu20.04:
Python2.7-极小-2.7.18-1≤20.04.1
Python2.7-2.7.18-1≤20.04.1
Ubuntu18.04:
Python3.8-最小-3.8.0-3≤18.04.1
Python3.7-3.7.5-2≤18.04.4
Python3.8-3.8.0-3≤18.04.1
Python3.7-最小-3.7.5-2≤18.04.4
-
迎春纳福——2025年非遗二十四节气茶道立春茶会在天津文庙举办 -
【新春走燕郊 幸福新起点】燕郊万人空巷共赏花车巡游 璀璨夜色点亮城市活力 -
光明肉业佛手味精——春节餐桌上的鲜美秘密 -
以灯祈福,以乐相聚——2025《我们的中国年》元宵音乐会热闹上演! -
INFOMEDIA将收购INTELLEGAM 50%的股份 -
“爱的36计 爱人自有妙计”,美纳里尼联合海王星辰和先声再康举办公益科普活动 -
沙特财政部和IMF准备召开新兴市场经济体AlUla会议
-
从中国制造到服务全球,硅基仿生展示中国医疗科技硬核实力 -
全球首创,新一代"破伤风针"新替妥®获批上市 -
拥抱自然看世界 富士胶片超长焦摄影体验活动首站于深圳湾启动
-
全国人类工效学标准化委员会2025年会召开,工作组权威专家到访米乔! -
喜报丨西洋诺威施"追丰豹针状肥"荣获年度农资行业热度单品奖 -
2025商用冷柜品牌口碑榜发布,澳柯玛连续12年夺冠 -
破局“纸面教育”:理想树AI自主学习中心“空间陪伴”的教育转型新模式 -
DID联盟节点共识峰会于吉隆坡召开,Web3数字主权网络正式启动 -
安步汽车“体系出海”模式获验证,越南加盟店首店开业加速扩张 -
广州近视防控哪里好?12 岁娃 OK 镜碎裂惊魂,广州爱尔眼科守护儿童清晰 “视” 界 -
罗博网联斩获百台无人驾驶矿卡订单,跻身矿山无人化“第一梯队” -
燃动青岛!顶级斯诺克巨星邀请赛来了 -
菜百股份全国首发、北京地区独家销售2026丙午(马)年贺岁金条





