关于Ubuntu是否受xz后门漏洞影响的技术问询
关于Ubuntu是否受xz后门漏洞影响的技术问询
你好,关于这个问题我可以明确告诉你:目前所有Ubuntu正式发行版本(包括LTS版本)都不受这次libxz 5.6.0和5.6.1的后门漏洞影响,具体原因如下:
- Ubuntu官方软件源里,所有仍在支持的发行版所搭载的libxz版本都低于5.6.0,比如大家常用的22.04 LTS用的是5.2.5版本,即将发布的24.04 LTS也不会包含存在漏洞的版本。
- 更关键的是,Ubuntu默认的OpenSSH服务并没有将libxz纳入依赖链——这次后门是通过篡改libxz来劫持SSH服务的,但Ubuntu的SSH服务根本不会用libxz做相关压缩处理,所以哪怕真的不小心装了有问题的版本,也不会触发这个漏洞。
- 不过如果你是手动从第三方非官方源或者自行编译安装了libxz 5.6.0/5.6.1,那得尽快降级到5.4.x及以下的稳定安全版本,避免潜在风险。
备注:内容来源于stack exchange,提问作者Yasha Karant
相关产品推荐
相关产品推荐

