开发者社区 > 龙蜥操作系统 > 正文

CVE-2023-48795 这个 alibaba cloud linux 3 不受影响吗?

CVE-2023-48795 这个 alibaba cloud linux 3 不受影响吗? 漏洞公告里面没找到。

展开
收起
乐天香橙派 2024-01-16 14:16:49 291 0
2 条回答
写回答
取消 提交回答
  • 面对过去,不要迷离;面对未来,不必彷徨;活在今天,你只要把自己完全展示给别人看。

    CVE-2023-48795 是一个被命名为 Terrapin Attack 的漏洞,也是有史以来第一个实际可利用的前缀截断攻击。该漏洞存在于 OpenSSH 9.6 版本以及更早的版本中的 SSH 传输协议中,具体在于某些 OpenSSH 扩展。这使得远程攻击者能够绕过完整性检查,一些数据包可能会从扩展协商消息中被省略,从而导致客户端和服务器建立的连接存在一些安全问题。

    对于 Alibaba Cloud Linux 3 来说,阿里云会定期发布更新版本以提供最新的操作系统特性、功能和安全补丁。因此,为了确保 Alibaba Cloud Linux 3 的安全性,建议您保持系统的及时更新。此外,您还可以通过运行特定命令来安装安全更新,例如 yum upgrade --cve=CVE-2020-24659

    2024-01-16 14:32:31
    赞同 1 展开评论 打赏
  • 受影响,但还没有出修复更新,所以Alinux3公告里没有。对Alinux3,这个漏洞有一个缓解方案:https://access.redhat.com/security/cve/cve-2023-48795
    c2c48f5a917037cc9114a75a1a2bbb3a.png
    —此回答来自钉群“Alibaba Cloud Linux OS 开发者&用户群【外】”

    2024-01-16 14:26:10
    赞同 1 展开评论 打赏

龙蜥社区(OpenAnolis)是面向国际的 Linux 服务器操作系统开源根社区及创新平台,秉承“平等、开放、协作、创新”的原则,理事会由阿里云、统信软件、龙芯、Arm 、Intel 等 24 家国内外头部企业共同组成,有超过 800 家来自芯片厂商、软件厂商、整机厂商、操作系统厂商等覆盖操作系统全产业链的合作伙伴参与生态共建。

热门讨论

热门文章

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载