沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

Ubuntu Linux十年漏洞终修复,本地提权风险解除

2024-11-22来源:ITBEAR编辑:瑞雪

近日,知名科技媒体bleepingcomputer披露了一项惊人的安全发现:在Ubuntu Linux发行版中,潜藏了长达十年的安全漏洞。这些漏洞若被恶意利用,将使攻击者能够轻易地将本地权限提升至root级别,对系统安全构成严重威胁。

据安全公司Qualys的研究,这些漏洞均存在于needrestart实用工具中,共计五个,追踪编号分别为CVE-2024-48990、CVE-2024-48991、CVE-2024-48992、CVE-2024-10224和CVE-2024-11003。needrestart是一个用于检测库升级后需要重启的守护进程的实用程序,它在系统维护和安全更新中扮演着重要角色。

值得注意的是,这些漏洞最初是在2014年4月发布的needrestart 0.8版本中引入的,而直到2024年11月19日发布的3.8版本中才得以修复。这意味着,在这长达十年的时间里,任何使用needrestart的Ubuntu Linux系统都可能面临被攻击的风险。

CVE-2024-10224和CVE-2024-11003则与needrestart使用的Perl ScanDeps模块有关。其中,CVE-2024-10224是由于ScanDeps模块对攻击者提供的文件名处理不当,使得攻击者能够构造出类似shell命令的文件名来执行任意命令。而CVE-2024-11003则是因为ScanDeps模块中不安全地使用eval函数,导致在处理攻击者控制的输入时可能执行任意代码。

一嗨租车再登上海互联网五十强 以数字化绘就绿色出行新画卷
2025年12月,上海市互联网协会公布了“2025年上海市互联网综合实力前五十家企业”榜单,上海一嗨汽车租赁有限公司再度入选,这也是其继此前连续三年上榜后,又一次斩获该荣誉,彰显出租车行业数字化转型标杆的硬实…

2026-01-28

《上海智能机器人百大场景案例集:前沿技术赋能多领域发展新图景》
今天分享的是: 报告共计:398页 《上海智能机器人百大场景案例集》由上海人工智能研究院编制、上海市经济和信息化委员会指导,于2025年9月发布,聚焦上海智能机器人标杆企业的创新示范应用,遴选百个具有示范性、…

2026-01-28

生产级AI智能体搭建指南:RAG赋能+FastAPI部署+全链路成本安全管控
这种模式通过计量工具使用、强制形状和安全的护栏、优先考虑相关上下文的RAG,以及可监控和扩展的API来实现这一目标。 A:通过多种策略控制成本:使用便宜的模型(如gpt-4o-mini)进行规划任务,为关键提…

2026-01-28

马年春晚机器人“组团”来袭,优必选、宇树、银河谁能引领新潮流?
与优必选、宇树科技这两位多次在春晚舞台上大放异彩的“前辈”相比,银河通用在产品布局方面展现出了更为“专精”的独特风格。 雷达财经从公司官网获悉,魔法原子成立于2024年1月,专注于通用机器人和具身智能技术研…

2026-01-28

南航团队18年攻关结硕果!气动推力矢量无人机首飞创国际先河
近日,南京航空航天大学能源与动力学院徐惊雷教授带领的“驭风”先进航空航天发动机排气系统研发团队与无人机研究院通力合作,换装新型气动推力矢量喷管的CK300TVC技术验证机在西北大漠成功完成试飞。 此次试飞是国…

2026-01-28

安全与性能兼备,宏百纳10000mAh半固态电池移动电源深度拆解
充电头网拿到了宏百纳推出的一款10000mAh快充移动电源,这款移动电源具备2C1A接口,支持30W自充和45W快充输出。 电池保护芯片来自创芯微,型号CM1020-L,是一颗专用于2串锂/铁电池的保护芯片…

2026-01-28