您现在的位置是:网络安全 >>正文
SUSE发布重要补丁:保护系统免受CVE-2025-21613攻击
网络安全35124人已围观
简介SUSE近日发布针对Amazon Systems ManagerSSM)Agent的重要安全更新,解决了“go-git”库中的严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改 ...
SUSE近日发布针对Amazon Systems Manager(SSM)Agent的发布重要安全更新,解决了“go-git”库中的重补严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改git-upload-pack标志。丁保
go-git是护系一个用纯Go语言编写的亿华云高度可扩展的Git实现库。在v5.13之前的统免版本中,go-git被发现存在参数注入漏洞 。攻击攻击者如果成功利用该漏洞 ,香港云服务器发布可以为git-upload-pack标志设置任意值。重补此问题仅在使用文件传输协议时出现,丁保因为该协议是护系唯一调用Git二进制文件的协议 。

该漏洞源于对URL字段的不当处理 ,为参数注入攻击提供了可乘之机 ,攻击进而危及系统完整性。发布受影响的重补Amazon SSM Agent已更新至3.3.1611.0版本 ,源码下载修复了此漏洞 。丁保更新后,系统能够安全地处理输入 ,降低了被利用的风险。
已发布软件包列表 :

受影响产品列表 :

此更新适用于以下版本的高防服务器SUSE Linux Enterprise产品 :
Public Cloud Module 12SUSE Linux Enterprise High Performance Computing:版本12 SP2至SP5SUSE Linux Enterprise Server :版本12 、12 SP1至SP5SUSE Linux Enterprise Server for SAP Applications:版本12 、12 SP1至SP5更新说明SUSE 建议使用 YaST 或zypper patch命令应用更新。具体操作如下:
(1) Public Cloud Module 12
复制zypper in -t patch SUSE-SLE-Module-Public-Cloud-12-2025-191=11.更新完成后,请确保重启所有依赖 Amazon SSM Agent 的服务或进程 。免费模板
(2) Public Cloud Module 12(aarch64, x86_64)
更新包:amazon-ssm-agent-3.3.1611.0-4.36.1
为了维护环境的安全性和稳定性 ,SUSE建议立即更新Amazon SSM代理。
参考链接 :https://cybersecuritynews.com/critical-injection-vulnerability-in-suse-linux-distro/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/593e599401.html
相关文章
详解锁屏勒索软件及其危害性
网络安全译者 | 陈峻审校 | 孙淑娟本文和你全面讨论锁屏类勒索软件的基本特征、工作原理、以及如何有效地保护自己的计算机免受此类侵害。大多数人都听说过勒索软件,这类最具危险性的恶意软件类型。它可以瞬间完全加 ...
【网络安全】
阅读更多博大数据新一代智算中心发布,助力数字经济和产业创新
网络安全数字经济的蓬勃发展,特别是人工智能应用普及产生的强大算力需求,使数据中心向智算中心演变的第三次革命加速到来,智算中心已经从最初的一个概念逐渐发展成为数智时代最具代表性的新型公共算力基础设施。作为领先的 ...
【网络安全】
阅读更多摩尔定律的终结对数据中心行业意味着什么?
网络安全摩尔定律可能还没有消亡,但它正在消亡。以下是计算能力增长放缓可能对数据中心行业产生的影响。摩尔定律(计算能力将随着时间的推移而稳步增长)已经消亡,或者正在慢慢消亡。计算机芯片的处理能力不再像过去几十年 ...
【网络安全】
阅读更多