Canonical宣布存在于Ubuntu 14.04 LTS,Ubuntu 13.10,Ubuntu 12.10,Ubuntu 12.04 LTS以及Ubuntu 10.04 LTS操作系统中的dpkg漏洞已经被修复。

Canonical公司刚刚放出dpkg包的一个更新,修复了这个用于所有Ubuntu版本的重要软件中的一个问题。

“我们发现这个问题出现在dpkg在解压源码包的时候,它会使dpkg不能正确地处理某些补丁。如果一位用户或一个自动化系统被欺骗而解压了特别修改过的源码包,远程攻击者就能修改目标解压路径之外的文件,导致拒绝服务攻击或潜在的获取系统权限的风险。”安全通知中这样写道。

想了解这个问题的更多细节描述,你可以查看Canonical的安全通知。Canonical建议用户尽快升级自己的系统。

如果你将各个发行版系统的libdpkg-perl包升级到最新版本即可修复这个漏洞。要安装这个更新,你只需运行更新管理器/软件更新器即可。

一般来说,一个普通的系统更新就可以完成所有必需的改动,用户不必重启PC或笔记本来应用这个补丁。这个更新同样可以在终端中实现,只需使用 apt-get dist-upgrade 命令。


via: http://news.softpedia.com/news/Dpkg-Vulnerabilities-Closed-in-Ubuntu-14-04-446282.shtml

译者:alim0x 校对:wxy

本文由 LCTT 原创翻译,Linux中国 荣誉推出

已有 16 条评论

  1. 边框隐藏,想唤醒它,太不灵敏了! —— 微博评论 发表。
  2. 教育网... —— 微博评论 发表。
  3. 双显卡的是你们解决了没有,什么时候能解决。 —— 微博评论 发表。
  4. @校长Ubuntu 速度转发周知 —— 微博评论 发表。
  5. //@网路冷眼:转发微博 —— 微博评论 发表。
  6. 求原图中的主题。 —— 微博评论 发表。
  7. 回复@午后去喂猪:[黑线]这只是一个社区,不是Linux内核开发者。 —— 微博评论 发表。
  8. 回复@LionMod:[阴险] —— 微博评论 发表。
  9. 回复@午后去喂猪:nvidia显卡已经能通过自带设置关闭了。 —— 微博评论 发表。
  10. 回复@LionMod:就是,我只是发个新闻而已,汗。。 —— 微博评论 发表。
  11. @快乐的满神 Numix//@快乐的满神: 求原图中的主题。 —— 微博评论 发表。
  12. 回复@Linux中国:不过你名字有点那啥,有人会误解 —— 微博评论 发表。
  13. 回复@LionMod:[汗] —— 微博评论 发表。
  14. 回复@LionMod:集显图形处理能力又不好,独显比较好,但是独显一直工作发热量太大 —— 微博评论 发表。
  15. 回复@葡萄你丫就是酸的:转 —— 微博评论 发表。
  16. 做的不错!//@校长Ubuntu:回复@葡萄你丫就是酸的:转 —— 微博评论 发表。

添加新评论