您现在的位置是:测试开发营 > 数据库
SUSE发布重要补丁:保护系统免受CVE-2025-21613攻击
测试开发营2025-11-26 22:19:21【数据库】2人已围观
简介SUSE近日发布针对Amazon Systems ManagerSSM)Agent的重要安全更新,解决了“go-git”库中的严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改
SUSE近日发布针对Amazon Systems Manager(SSM)Agent的发布重要安全更新,解决了“go-git”库中的重补严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改git-upload-pack标志。丁保
go-git是护系一个用纯Go语言编写的建站模板高度可扩展的Git实现库 。在v5.13之前的统免版本中,go-git被发现存在参数注入漏洞。攻击攻击者如果成功利用该漏洞 ,源码下载发布可以为git-upload-pack标志设置任意值。重补此问题仅在使用文件传输协议时出现,丁保因为该协议是护系唯一调用Git二进制文件的协议 。

该漏洞源于对URL字段的不当处理,为参数注入攻击提供了可乘之机 ,攻击进而危及系统完整性 。发布受影响的重补Amazon SSM Agent已更新至3.3.1611.0版本,源码库修复了此漏洞 。丁保更新后 ,系统能够安全地处理输入,降低了被利用的风险。
已发布软件包列表 :

受影响产品列表 :

此更新适用于以下版本的亿华云SUSE Linux Enterprise产品 :
Public Cloud Module 12SUSE Linux Enterprise High Performance Computing :版本12 SP2至SP5SUSE Linux Enterprise Server:版本12 、12 SP1至SP5SUSE Linux Enterprise Server for SAP Applications:版本12 、12 SP1至SP5更新说明SUSE 建议使用 YaST 或zypper patch命令应用更新。具体操作如下:
(1) Public Cloud Module 12
复制zypper in -t patch SUSE-SLE-Module-Public-Cloud-12-2025-191=11.更新完成后,请确保重启所有依赖 Amazon SSM Agent 的服务或进程。模板下载
(2) Public Cloud Module 12(aarch64, x86_64)
更新包:amazon-ssm-agent-3.3.1611.0-4.36.1
为了维护环境的安全性和稳定性,SUSE建议立即更新Amazon SSM代理。
参考链接:https://cybersecuritynews.com/critical-injection-vulnerability-in-suse-linux-distro/
很赞哦!(22945)
下一篇: 人工智能时代网络安全的六大趋势
相关文章
- 俄罗斯称利用WinRAR 漏洞的攻击活动与乌克兰有关
- Excel把一个单元格内容分成上下两行的方法
- 罗技鼠标M545——高性能鼠标的完美选择(全方位满足你的工作和娱乐需求)
- 2015年末余额宝规模创历史新高(余额宝成为中国最大的货币基金,稳健增长引发关注)
- 臭名昭著的黑客论坛BreachForums再遭FBI重锤
- Mbps是什么意思
- 华硕笔记本电脑安装系统教程(轻松学会如何在华硕笔记本电脑上安装系统)
- vovo手机导购攻略(vovo手机导购攻略,为你选购最佳手机)
- 2022年网络安全威胁态势研究:攻击面增长将成常态,七成企业尚未做好应对准备!
- 电脑U盘启动装系统的详细步骤(利用U盘轻松安装操作系统,快速重装电脑)
热门文章
站长推荐
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 如何评估数据中心?高度互联的生态系统是关键 企业服务器源码库亿华云b2b信息平台网站建设香港物理机云服务器







