تحديثات ubuntu
2555تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
1 أكتوبر, 2020
● متوسط
2020-1859
الكل
الوصف:
أصدرت ubuntu تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- ruby-kramdown - Fast, pure-Ruby Markdown-superset converter - ruby library
- Ubuntu 20.04 LTS
- tomcat6 - Servlet and JSP engine
- Ubuntu 16.04 LTS
- libapreq2 - a safe, standards-compliant, high-performance library used for parsing HTTP cookies, query-strings and POST data
- Ubuntu 18.04 LTS
- ruby-gon - Ruby library to send data to JavaScript from a Ruby application
- Ubuntu 18.04 LTS
- ruby-rack - modular Ruby webserver interface
- Ubuntu 18.04 LTS
- samba - SMB/CIFS file, print, and login server for Unix
- Ubuntu 20.04 LTS
- Ubuntu 18.04 LTS
- Ubuntu 16.04 LTS
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
- التلاعب بمسار الملفات
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتubuntu توضيحًا لهذه التحديثات: