IT之家 2024年09月27日
Linux 圈曝出“灾难”级漏洞:9.9/10 评分高危,已存在 10 多年,影响几乎所有发行版,暂无补丁
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Linux 系统曝出严重远程代码执行(RCE)漏洞,该漏洞已存在 10 多年,几乎影响所有 GNU/Linux 发行版。该漏洞主要存在于 Unix 打印系统 CUPS 中,如果用户正运行 CUPS 并启用了 cups-browsed,那么就存在被攻击风险,导致用户设备被远程劫持。目前尚未有修复补丁,但用户可以尝试禁用或移除 cups-browsed 服务、更新 CUPS 安装以及阻止对 UDP 端口 631 的访问等缓解方案。

😱 **漏洞影响范围广泛:** 该漏洞已存在 10 多年,几乎影响所有 GNU/Linux 发行版,包括 Ubuntu、Red Hat 等。这意味着数百万台设备可能面临攻击风险。

🚨 **漏洞严重程度高:** 该漏洞的 CVSS 评分高达 9.9 分,这意味着如果被利用,可能会造成灾难性的破坏,例如远程控制设备、窃取敏感信息等。

🛡️ **缓解方案:** 目前尚未有修复补丁,用户可以尝试以下缓解方案: - 禁用或移除 cups-browsed 服务 - 更新 CUPS 安装 - 阻止对 UDP 端口 631 的访问 - 考虑关闭 DNS-SD

🤔 **漏洞处理争议:** CUPS 开发团队在如何处理该漏洞方面存在分歧,部分成员在争论该漏洞对实际运行的安全影响。研究人员指出,尽管提供了多个概念验证 (PoC),系统地推翻了开发人员的假设,但进展仍然缓慢。

IT之家 9 月 27 日消息,Linux 圈曝出严重远程代码执行(RCE)漏洞,已存在 10 多年,几乎影响所有 GNU / Linux 发行版,目前尚未有修复补丁,不过可以缓解。

软件开发人员 Simone Margaritelli 于 9 月 23 日在 X 平台发布推文,率先曝料了这些 RCE 漏洞,目前已经通知相关开发团队,并会在未来两周内完全披露。

漏洞破坏力

Margaritelli 表示这些漏洞目前没有分配 CVE 追踪编号,不过至少会有 3 个,理想状态下会达到 6 个。

Canonical(Ubuntu 开发商)、Red Hat 以及其他发行版的开发团队和公司已确认了这些 RCE 漏洞的严重程度,预估 CVSS 评分达到 9.9(满分 10 分,分数越高代表越危险),这表明如果被利用,可能会造成灾难性的破坏。

漏洞细节

该漏洞主要存在于 Unix 打印系统 CUPS 中,如果用户正运行 CUPS,并启用了 cups-browsed,那么就存在被攻击风险,导致用户设备被远程劫持。

不过 CUPS 开发团队在如何处理该漏洞方面存在分歧,部分成员在争论该漏洞对实际运行的安全影响,Margaritelli 对此表示沮丧。

研究人员指出,尽管提供了多个概念验证 (PoC),系统地推翻了开发人员的假设,但进展仍然缓慢。

缓解方案

IT之家援引 Margaritelli 消息,目前没有修复补丁,用户可以尝试以下缓解方案:

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Linux RCE 漏洞 CUPS 安全
相关文章