云安全日報210730:UbuntuPDF轉換工具發現任意代碼執行漏洞,
Ubuntu是一個以桌面應用為主的Linux操作系統。它是一個開放源代碼的自由軟件,提供了一個健壯、功能豐富的計算環境,既適合家庭使用又適用于商業環境。Ubuntu為全球數百個公司提供商業支持。
7月29日,Ubuntu發布了安全更新,修復了PDF轉換工具中發現的任意代碼執行漏洞。以下是漏洞詳情:
漏洞詳情
1.CVE-2021-36978 嚴重程度:中
QPDF錯誤地處理了某些格式錯誤的PDF文件。遠程攻擊者可以利用這個問題導致 QPDF 崩潰,導致拒絕服務,或者可能執行任意代碼。
2.CVE-2018-18020 嚴重程度:中
QPDF 錯誤地處理了某些格式錯誤的 PDF文件。遠程攻擊者可以利用此問題導致 QPDF 消耗資源,從而導致拒絕服務。
受影響產品和版本
上述漏洞影響Ubuntu 20.04 LTS, Ubuntu 18.04 LTS
解決方案
可以通過將系統更新為以下軟件包版本來解決此問題:
Ubuntu 20.04:
qpdf - 9.1.1-1ubuntu0.1 libqpdf26 - 9.1.1-1ubuntu0.1
Ubuntu 18.04:
qpdf - 8.0.2-3ubuntu0.1 libqpdf21 - 8.0.2-3ubuntu0.1
查看更多漏洞信息以及升級請訪問官網:
鄭重聲明:此文內容為本網站轉載企業宣傳資訊,目的在于傳播更多信息,與本站立場無關。僅供讀者參考,并請自行核實相關內容。
版權聲明:凡注明“來源:“生活消費網”的所有作品,版權歸生活消費網 | 專注于國內外今日生活資訊網站所有。任何媒體轉載、摘編、引用,須注明來源生活消費網 | 專注于國內外今日生活資訊網站和署著作者名,否則將追究相關法律責任。
-
中國移動咪咕與小米聯合發布“立方米計劃”探索云游戲新生態7月30日,中國移動咪咕公司聯合小米集團小米游戲、金山云、蔚領時代聯合發起ldquo;立方米計劃rdquo;,各方將發揮云網技術能力、渠道和用戶資源及大數據等綜合能力,推進云游戲發展。據悉,ldquo......2021-07-30 16:37
-
拼多多申請“拼刀刀”商標被駁回:曾因《贅婿》火爆全網今年初,一部名為《贅婿》的網劇火爆全網,這是愛奇藝上線的穿越類網劇,因其主角將許多現代化概念引入古代,產生了許多趣事,整體劇情有趣被網友廣泛關注,曾接連霸占熱搜榜。其中,郭麒麟飾演的主角寧毅還在自家商......2021-07-30 16:20
-
迪斯尼怒懟黑寡婦斯嘉麗middot;約翰遜的訴訟發表了措辭激烈的聲明,指出該訴訟毫無根據,無視全球疫情影響一心為錢顯得尤為可悲。盡管《黑寡婦》以8000萬美元創下疫情期間北美票房榜新紀錄,但后繼乏力,票房收入急劇下降......2021-07-30 16:20
-
EC6碰撞起火燃燒駕駛員不幸罹難:蔚來總經理發聲日前,有媒體發布了一段疑似蔚來EC6碰撞起火的視頻。根據報道,一臺江淮蔚來牌EC6電動車在上海浦東碰撞起火燃燒,很遺憾駕駛員不幸罹難,事故還在進一步處理中,更多信息還需要等警方通報。7月30日,上海蔚......2021-07-30 16:18
-
票房破3億!《白蛇2》片尾公布《新神榜:楊戩》彩蛋定檔2022《白蛇2:青蛇劫起》票房已破三億,今日官方正式發布楊戩彩蛋。古裝扮相的楊戩乘坐木質古風飛船緩緩飛向蓬萊仙境,從云端之上縱身一躍,繼而揭開這座仙島的神秘面紗?!缎律癜瘢簵顟臁范n2022年暑期,即將打開......2021-07-30 16:18