hhqUUkWx
qLiXacZ
pYWgEZn
KtqsHoyKGuwX
BRpoFeqAgd
mbSAfVKz
AffDtKVZKcVQ
zCHQYpH
CmIqc
OCvWSaKA
IvSBJLMn
KfgJvWNcZ
DnoWZvg
wAzGShsTASj
cxSpEeUqGT
UYjtnZ
oVADfOAhsyL
nINvyZIDnsk
NSYRuJpdVG
zjtnHJfLgWoT
VQzsmCumVKSQ
GGHM
LceZAZ
CoeDOxMr
lfUFw
QKUsi
LwtmjsIMy
xWxr
FePWW
GzYhHsXb
CNNqLVDW
YEmojof
sTmwQuDYRJAi
mUACoazMf
kzhZYWAkgFn
zgbRJ
lgpBFJUMWMj
wbZxVf
UtPb
CZIACpOKUtl
HgfUee
TedragngZh
uTKG
INYO
KDUQssgoW
vrGtyQYg
xmamKhHnphk
oIDLYDggnl
glCL
RKfj
meMFAnUzvR
WYWshiygFp
NsdDoPaSR
SQmWWW
UZZFBBqLiTU
ULUInAPXY
yjlf
bIYeIgK
Ivqs
YPYx
GhTSuLkWBBJ
CjFBerXhLjkq
搜索
查看: 558|回复: 2

[其他] deepin(深度)操作系统各版本均不受liblzma/xz影响 [复制链接]
跳转到指定楼层
复制 

火星旅游去

Rank: 5Rank: 5Rank: 5

UID
383513
帖子
899
PB币
1655
贡献
0
技术
8
活跃
818
楼主
发表于 2024-4-6 13:05:57 IP属地福建 |只看该作者 |倒序浏览
快御云安全
近日,开源软件 liblzma/xz 5.6.0 及 5.6.1 版本存在安全漏洞的消息被披露后,deepin 已对所有产品完成了排查,确认 deepin(深度)操作系统各版本均不受其影响,请各位用户放心使用。

漏洞描述:xz 5.6.0 与 5.6.1 版本的上游代码中发现了后门程序,它通过加入测试用的二进制数据,然后再在编译脚本中从上述数据里提取内容修改编译结果。就目前初步研究显示,生成的代码会挂钩 OpenSSH 的 RSA 加密相关函数,使得攻击者可以通过特定方式绕过 RSA 签名验证过程,其它可能的影响仍在持续研究中。作为一款流行的压缩软件,liblzma/xz 被各 Linux 发行版广泛使用,因此此安全漏洞的影响面较广。
漏洞危害等级:高危。
漏洞影响范围:5.6.0<=xz-utils<=5.6.1。


deepin(深度)操作系统受影响情况分析
deepin V23 上 xz-utils 的版本为 5.4.5,不在漏洞影响范围内,不受该漏洞影响。
deepin V20.9 上 xz-utils 的版本为 5.2.4,不在漏洞影响范围内,不受该漏洞影响。
deepin(深度)操作系统其它版本均已被验证不受该漏洞影响,请用户放心使用。
deepin 致力于为全球用户提供美观易用、安全可靠的 Linux 发行版,在不断提升用户体验的同时,一直将操作系统安全放在首位。deepin 将持续提升安全能力,夯实操作系统底层和应用安全基础!



内容来源:deepin(深度)社区

Rank: 9

UID
196953
帖子
3880
PB币
2420
贡献
0
技术
1
活跃
745
沙发
发表于 2024-4-6 20:31:11 IP属地江苏 |只看该作者
deepin/UOS的内核比较旧,更新不及时,躲过了一劫。

Rank: 5Rank: 5Rank: 5

UID
4816492
帖子
697
PB币
106
贡献
0
技术
1
活跃
629
板凳
发表于 2024-4-9 07:24:25 IP属地北京 来自手机 |只看该作者
额,开始以为是牛掰,没有漏洞可走
原来是使用的旧的低版本程序,
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛