云安全日报210420:Ubuntu配套服务位置协议发现执行任意代码漏洞,需要尽快升级

OpenSLP(ServiceLocationProtocol,服务位置协议)是OpenSLP项目开发的一个IETF标准协议,用于在互联网内动态的服务发现。该。

OpenSLP(ServiceLocationProtocol,服务位置协议)是OpenSLP项目开发的一个IETF标准协议,用于在互联网内动态的服务发现。该协议支持通过服务的类型、属性在网络中查寻服务。4月19日,Ubuntu发布了安全更新,修复了配套OpenSLP服务配置协议中发现的执行任意代码漏洞。以下是漏洞详情:

漏洞详情

来源:https://ubuntu.com/security/notices/USN-4919-1

CVE-2019-5544 CVSS评分:9.8 严重程度:重要

如果OpenSLP接收到特制的网络流量,则可能使它崩溃或运行程序作为您的登录名。由于OpenSLP无法正确验证URL。远程攻击者可能会使用此问题导致OpenSLP崩溃或可能执行任意代码。

受影响产品和版本

上述漏洞影响Ubuntu 16.04 LTS 和 Ubuntu 14.04 ESM

解决方案

可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu 16.04:

libslp1 – 1.2.1-11ubuntu0.16.04.2

Ubuntu 14.04:

libslp1 – 1.2.1-9ubuntu0.3+esm1

查看更多漏洞信息 以及升级请访问官网:

https://ubuntu.com/security/cve

给TA打赏
共{{data.count}}人
人已打赏
云计算

字节关联公司成立新公司 经营范围含二手车经纪

2021-4-20 14:28:27

云计算

为什么说微软收购Nuance公司是一件大事

2021-4-20 15:13:23

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索