首頁 > 圖庫 >

云安全日報210730:UbuntuPDF轉換工具發現任意代碼執行漏洞,

發布時間:2021-07-30 16:38   來源:網絡   閱讀量:12829   

Ubuntu是一個以桌面應用為主的Linux操作系統。它是一個開放源代碼的自由軟件,提供了一個健壯、功能豐富的計算環境,既適合家庭使用又適用于商業環境。Ubuntu為全球數百個公司提供商業支持。

7月29日,Ubuntu發布了安全更新,修復了PDF轉換工具中發現的任意代碼執行漏洞。以下是漏洞詳情:

漏洞詳情

1.CVE-2021-36978 嚴重程度:中

QPDF錯誤地處理了某些格式錯誤的PDF文件。遠程攻擊者可以利用這個問題導致 QPDF 崩潰,導致拒絕服務,或者可能執行任意代碼。

2.CVE-2018-18020 嚴重程度:中

QPDF 錯誤地處理了某些格式錯誤的 PDF文件。遠程攻擊者可以利用此問題導致 QPDF 消耗資源,從而導致拒絕服務。

受影響產品和版本

上述漏洞影響Ubuntu 20.04 LTS, Ubuntu 18.04 LTS

解決方案

可以通過將系統更新為以下軟件包版本來解決此問題:

Ubuntu 20.04:

qpdf - 9.1.1-1ubuntu0.1 libqpdf26 - 9.1.1-1ubuntu0.1

Ubuntu 18.04:

qpdf - 8.0.2-3ubuntu0.1 libqpdf21 - 8.0.2-3ubuntu0.1

查看更多漏洞信息以及升級請訪問官網:

(責編:醉言)

鄭重聲明:此文內容為本網站轉載企業宣傳資訊,目的在于傳播更多信息,與本站立場無關。僅供讀者參考,并請自行核實相關內容。

版權聲明:凡注明“來源:“生活消費網”的所有作品,版權歸生活消費網 | 專注于國內外今日生活資訊網站所有。任何媒體轉載、摘編、引用,須注明來源生活消費網 | 專注于國內外今日生活資訊網站和署著作者名,否則將追究相關法律責任。

  • 中國移動咪咕與小米聯合發布“立方米計劃”探索云游戲新生態
    7月30日,中國移動咪咕公司聯合小米集團小米游戲、金山云、蔚領時代聯合發起ldquo;立方米計劃rdquo;,各方將發揮云網技術能力、渠道和用戶資源及大數據等綜合能力,推進云游戲發展。據悉,ldquo......
    2021-07-30 16:37
  • 拼多多申請“拼刀刀”商標被駁回:曾因《贅婿》火爆全網
    今年初,一部名為《贅婿》的網劇火爆全網,這是愛奇藝上線的穿越類網劇,因其主角將許多現代化概念引入古代,產生了許多趣事,整體劇情有趣被網友廣泛關注,曾接連霸占熱搜榜。其中,郭麒麟飾演的主角寧毅還在自家商......
    2021-07-30 16:20
  • 迪斯尼怒懟黑寡婦
    斯嘉麗middot;約翰遜的訴訟發表了措辭激烈的聲明,指出該訴訟毫無根據,無視全球疫情影響一心為錢顯得尤為可悲。盡管《黑寡婦》以8000萬美元創下疫情期間北美票房榜新紀錄,但后繼乏力,票房收入急劇下降......
    2021-07-30 16:20
  • EC6碰撞起火燃燒駕駛員不幸罹難:蔚來總經理發聲
    日前,有媒體發布了一段疑似蔚來EC6碰撞起火的視頻。根據報道,一臺江淮蔚來牌EC6電動車在上海浦東碰撞起火燃燒,很遺憾駕駛員不幸罹難,事故還在進一步處理中,更多信息還需要等警方通報。7月30日,上海蔚......
    2021-07-30 16:18
  • 票房破3億!《白蛇2》片尾公布《新神榜:楊戩》彩蛋定檔2022
    《白蛇2:青蛇劫起》票房已破三億,今日官方正式發布楊戩彩蛋。古裝扮相的楊戩乘坐木質古風飛船緩緩飛向蓬萊仙境,從云端之上縱身一躍,繼而揭開這座仙島的神秘面紗?!缎律癜瘢簵顟臁范n2022年暑期,即將打開......
    2021-07-30 16:18
欧美人与性动交α欧美精品|国产自产一线在线视频|晚上你懂在线一区二区|久久狠狠中文字幕2020|亚洲中文字幕在线第二页