تحديثات ubuntu
2616تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
29 سبتمبر, 2020
● متوسط
2020-1848
الكل
الوصف:
أصدرت ubuntu عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- ssvnc - Enhanced TightVNC viewer with SSL/SSH tunnel helper
- Ubuntu 16.04 LTS
- dpdk - set of libraries for fast packet processing
- Ubuntu 20.04 LTS
- sudo - Provide limited super user privileges to specific users
- Ubuntu 14.04 ESM
- libuv1 - asynchronous event notification library - runtime library
- Ubuntu 20.04 LTS
- squid3 - Web proxy cache server
- Ubuntu 18.04 LTS
- Ubuntu 16.04 LTS
- italc - didact tool which allows teachers to view and control computer labs
- Ubuntu 18.04 LTS
- imagemagick - Image manipulation programs and library
- Ubuntu 20.04 LTS
- teeworlds - online multi-player platform 2D shooter
- Ubuntu 20.04 LTS
- pam-python - Enables PAM modules to be written in Python
- Ubuntu 18.04 LTS
- libpgf - Progressive Graphics File (PGF) library
- Ubuntu 16.04 LTS
- firefox - Mozilla Open Source web browser
- Ubuntu 20.04 LTS
- Ubuntu 18.04 LTS
- Ubuntu 16.04 LTS
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة HTTP request smuggling
- تجاوز سعة مخزن الذاكرة المؤقت
- هجمة حجب الخدمة (DoS attack)
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتubuntu توضيحًا لهذه التحديثات:
- https://ubuntu.com/security/notices/USN-4554-1
- https://ubuntu.com/security/notices/USN-3968-3
- https://ubuntu.com/security/notices/USN-4550-1
- https://ubuntu.com/security/notices/USN-4546-1
- https://ubuntu.com/security/notices/USN-4551-1
- https://ubuntu.com/security/notices/USN-4547-1
- https://ubuntu.com/security/notices/USN-4552-1
- https://ubuntu.com/security/notices/USN-4553-1
- https://ubuntu.com/security/notices/USN-4547-2
- https://ubuntu.com/security/notices/USN-4548-1
- https://ubuntu.com/security/notices/USN-4549-1