您现在的位置是:网络安全 >>正文
SUSE发布重要补丁:保护系统免受CVE-2025-21613攻击
网络安全1人已围观
简介SUSE近日发布针对Amazon Systems ManagerSSM)Agent的重要安全更新,解决了“go-git”库中的严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改 ...
SUSE近日发布针对Amazon Systems Manager(SSM)Agent的发布重要安全更新,解决了“go-git”库中的重补严重漏洞CVE-2025-21613 。该漏洞可能允许攻击者在特定情况下篡改git-upload-pack标志。丁保
go-git是护系一个用纯Go语言编写的模板下载高度可扩展的Git实现库。在v5.13之前的统免版本中,go-git被发现存在参数注入漏洞 。攻击攻击者如果成功利用该漏洞,亿华云发布可以为git-upload-pack标志设置任意值 。重补此问题仅在使用文件传输协议时出现,丁保因为该协议是护系唯一调用Git二进制文件的协议。

该漏洞源于对URL字段的不当处理 ,为参数注入攻击提供了可乘之机,攻击进而危及系统完整性 。发布受影响的重补Amazon SSM Agent已更新至3.3.1611.0版本,香港云服务器修复了此漏洞 。丁保更新后 ,系统能够安全地处理输入,降低了被利用的风险 。
已发布软件包列表:

受影响产品列表 :

此更新适用于以下版本的源码下载SUSE Linux Enterprise产品 :
Public Cloud Module 12SUSE Linux Enterprise High Performance Computing :版本12 SP2至SP5SUSE Linux Enterprise Server:版本12 、12 SP1至SP5SUSE Linux Enterprise Server for SAP Applications :版本12 、12 SP1至SP5更新说明SUSE 建议使用 YaST 或zypper patch命令应用更新 。具体操作如下:
(1) Public Cloud Module 12
复制zypper in -t patch SUSE-SLE-Module-Public-Cloud-12-2025-191=11.更新完成后,请确保重启所有依赖 Amazon SSM Agent 的服务或进程。服务器租用
(2) Public Cloud Module 12(aarch64, x86_64)
更新包:amazon-ssm-agent-3.3.1611.0-4.36.1
为了维护环境的安全性和稳定性,SUSE建议立即更新Amazon SSM代理。
参考链接:https://cybersecuritynews.com/critical-injection-vulnerability-in-suse-linux-distro/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/371f399625.html
相关文章
网络安全之面向大众的应用安全保护
网络安全虽然应用程序安全有许多途径,但允许安全团队快速轻松地保护应用程序并以自助服务方式影响安全状况的捆绑包正变得越来越流行。有趣的是,这么多的推销实际上是所售产品或服务的功能列表,这很有趣的原因是,对于任 ...
【网络安全】
阅读更多win10蓝屏Ntfs.sys丢失损坏无法开机
网络安全win10蓝屏Ntfs.sys丢失损坏无法开机是一个不常见的蓝屏损坏教程,主要原因就是第三方软件冲突导致的,其实解决方法非常简单,只要能够进入系统删除相关软件就可以解决了,下面来一起看看详细的解决方法 ...
【网络安全】
阅读更多电脑右键显示程序错误的解决方法(轻松应对电脑右键显示程序错误,让你的电脑运行更顺畅)
网络安全随着电脑使用的普及,我们常常会遇到电脑右键显示程序错误的情况。这不仅会影响我们的正常使用,还可能导致其他问题的发生。本文将为大家介绍如何解决电脑右键显示程序错误的问题,让你的电脑运行更加顺畅。一、检查 ...
【网络安全】
阅读更多