Ubuntu被曝两个安全漏洞!将有40%用户被波及

日期:2023-07-27 来源:手游巴士 作者:快科技

7月27日消息,近日,有开发者发现,在Linux发行版系统Ubuntu中,存在两个安全漏洞。

这两个漏洞可以提升本地权限,预计将影响40%的Ubuntu用户。

其中,CVE-2023-2640漏洞为高危漏洞,CVSS v3评分7.8;该漏洞存在于Ubnutu Linux内核中,并能够利用权限检查不充分的情况,允许本地攻击者提升权限。

而另一个CVE-2023-32629漏洞则为中等严重漏洞,CVSS v3评分5.4;该漏洞同样存在与内核中,当用户访问WMA时可能导致释放后使用,从而允许本地攻击者执行任意代码。

据悉,这两个漏洞的存在都与Linux内核的OverlayFS模块有关。

不出意外,Ubuntu对OverlayFS的自定义修改,导致了上述两个漏洞的出现。

Ubuntu被曝两个安全漏洞!将有40%用户被波及

上一篇:小米MIX Fold 3终于预热了!米粉直呼“等得很煎熬”

下一篇:中国科学家破解水稻生殖隔离之谜 超级杂交稻要来了:增产15%以上

相关推荐

999元起 荣耀平板X8 Pro开售:11.5寸120Hz 2K屏

7月28日消息,荣耀平板X8 Pro今日正式开售,首发999元起。它带来了档位最大尺寸、最高刷新率、最全护眼认证的屏幕,以及行业首创的环绕式六扬声器。 据悉,荣耀平板X8 Pro搭载11.5

恒大汽车复牌首日大跌近70%!两年亏掉840亿 交付320辆车

7月28日消息,今天恒大汽车港股正式复盘,结果开盘遭遇滑铁卢,大跌68.44%。 据此前恒大汽车的复牌公告显示,公司计划通过股权或债务融资的方式筹集5亿美元,以供恒驰5的产销和公司正

伺候过女王的路虎 终于知道怎么在中国卖车了

抓住中国消费者的眼睛和屁股,你就赢了。 2012 年,BBC 当红节目《Top Gear》的「三贱客」主播来到中国,在还没成为首都网红地标的 798 工业园,杰瑞米·克拉克森和损友坐上

新能源市场要变天!奥迪上汽正式官宣 固态电池等技术即将上线

7月28日消息,日前,上汽集团官方公众号发表消息:“公司已与奥迪公司签署谅解备忘录,双方将结合各自优势,加快上汽奥迪全新电动车型开发。” 此外,上汽集团还表示,将充分

特斯拉被曝有一秘密团队 专门压制续航不足相关投诉

日前,据报道,特斯拉成立了一个秘密团队,以尽量减少和压制客户对其车辆行驶里程不达标的投诉。 报道称,特斯拉去年夏天在拉斯维加斯悄悄成立了一个团队,以尽可能多的取消与行驶里

查看更多