云安全日報210531:Debian網(wǎng)絡引擎webkit2gt發(fā)現(xiàn)任意代碼執(zhí)行漏洞,需要盡快升級

Debian是一個完全自由的穩(wěn)定且安全的基于Linux的操作系統(tǒng),其使用范圍包括筆記本計算機,臺式機和服務器。Debian是許多其他發(fā)行版(例如:Ubuntu、Knoppix、PureOS、SteamOS等)的種子和基礎。自1993年以來,它的穩(wěn)定性和可靠性就深受用戶喜愛。

5月30日,Debian發(fā)布了安全更新,修復Debian網(wǎng)絡引擎webkit2gt中發(fā)現(xiàn)的任意代碼執(zhí)行等重要漏洞。以下是漏洞詳情:

漏洞詳情

來源:https://www.debian.org/security/2021/dsa-4923

1.CVE-2021-1788 嚴重程度: 重要

處理惡意制作的Web內(nèi)容可能會導致任意代碼執(zhí)行。

2.CVE-2021-1844 嚴重程度: 重要

處理惡意制作的Web內(nèi)容可能會導致任意代碼執(zhí)行

3.CVE-2021-1871 嚴重程度: 重要

處理惡意制作的Web內(nèi)容可能會導致任意代碼執(zhí)行。

受影響產(chǎn)品及版本

上述漏洞影響Debian webkit2gtk 2.32.1-1~deb10u1之前版本

解決方案

對于穩(wěn)定發(fā)行版(buster),此問題已在2.32.1-1~deb10u1版本中修復,建議及時更新webkit2gtk軟件包。

查看更多漏洞信息 以及升級請訪問官網(wǎng):

https://www.debian.org/lts/security/

2021-05-31
云安全日報210531:Debian網(wǎng)絡引擎webkit2gt發(fā)現(xiàn)任意代碼執(zhí)行漏洞,需要盡快升級
Debian是一個完全自由的穩(wěn)定且安全的基于Linux的操作系統(tǒng),其使用范圍包括筆記本計算機,臺式機和服務器。Debian是許多?

長按掃碼 閱讀全文