You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于Ubuntu是否受xz后门漏洞影响的技术问询

关于Ubuntu是否受xz后门漏洞影响的技术问询

你好,关于这个问题我可以明确告诉你:目前所有Ubuntu正式发行版本(包括LTS版本)都不受这次libxz 5.6.0和5.6.1的后门漏洞影响,具体原因如下:

  • Ubuntu官方软件源里,所有仍在支持的发行版所搭载的libxz版本都低于5.6.0,比如大家常用的22.04 LTS用的是5.2.5版本,即将发布的24.04 LTS也不会包含存在漏洞的版本。
  • 更关键的是,Ubuntu默认的OpenSSH服务并没有将libxz纳入依赖链——这次后门是通过篡改libxz来劫持SSH服务的,但Ubuntu的SSH服务根本不会用libxz做相关压缩处理,所以哪怕真的不小心装了有问题的版本,也不会触发这个漏洞。
  • 不过如果你是手动从第三方非官方源或者自行编译安装了libxz 5.6.0/5.6.1,那得尽快降级到5.4.x及以下的稳定安全版本,避免潜在风险。

备注:内容来源于stack exchange,提问作者Yasha Karant

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 13:13:17