SUSE发布重要补丁:保护系统免受CVE-2025-21613攻击

安全
该漏洞源于对URL字段的不当处理,为参数注入攻击提供了可乘之机,进而危及系统完整性。受影响的Amazon SSM Agent已更新至3.3.1611.0版本,修复了此漏洞。

SUSE近日发布针对Amazon Systems Manager(SSM)Agent的重要安全更新,解决了“go-git”库中的严重漏洞CVE-2025-21613。该漏洞可能允许攻击者在特定情况下篡改git-upload-pack标志。

go-git是一个用纯Go语言编写的高度可扩展的Git实现库。在v5.13之前的版本中,go-git被发现存在参数注入漏洞。攻击者如果成功利用该漏洞,可以为git-upload-pack标志设置任意值。此问题仅在使用文件传输协议时出现,因为该协议是唯一调用Git二进制文件的协议。

安全更新的关键细节

该漏洞源于对URL字段的不当处理,为参数注入攻击提供了可乘之机,进而危及系统完整性。受影响的Amazon SSM Agent已更新至3.3.1611.0版本,修复了此漏洞。更新后,系统能够安全地处理输入,降低了被利用的风险。

已发布软件包列表:

受影响产品列表:

此更新适用于以下版本的SUSE Linux Enterprise产品:

  • Public Cloud Module 12
  • SUSE Linux Enterprise High Performance Computing:版本12 SP2至SP5
  • SUSE Linux Enterprise Server:版本12、12 SP1至SP5
  • SUSE Linux Enterprise Server for SAP Applications:版本12、12 SP1至SP5

更新说明

SUSE 建议使用 YaST 或zypper patch命令应用更新。具体操作如下:

(1) Public Cloud Module 12

zypper in -t patch SUSE-SLE-Module-Public-Cloud-12-2025-191=1

更新完成后,请确保重启所有依赖 Amazon SSM Agent 的服务或进程。

(2) Public Cloud Module 12(aarch64, x86_64)

更新包:amazon-ssm-agent-3.3.1611.0-4.36.1

为了维护环境的安全性和稳定性,SUSE建议立即更新Amazon SSM代理。

参考链接:https://cybersecuritynews.com/critical-injection-vulnerability-in-suse-linux-distro/

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2022-06-13 10:18:13

物联网IoT

2019-10-29 05:00:58

黑客攻击网络安全

2021-11-09 15:16:49

物联网物理资产IoT

2019-11-28 08:03:39

网络攻击网络安全数据安全

2020-07-19 07:40:56

勒索软件网络攻击漏洞

2024-12-23 15:44:25

2020-05-31 13:58:37

物联网智能家居技术

2018-08-30 11:01:04

2021-05-21 15:09:59

远程工作网络攻击安全漏洞

2021-08-02 10:06:53

勒索软件恶意软件安全

2021-11-29 18:10:30

网络攻击数据安全数据泄露

2011-07-27 14:06:52

2015-06-17 09:59:18

2021-04-04 22:57:39

美国能源部网络攻击网络安全

2019-03-06 09:00:38

ASLRLinux命令

2020-11-12 09:38:31

安全数据勒索软件

2021-04-06 14:24:19

物联网安全网络攻击网络威胁

2022-05-18 17:47:19

VeritasKubernetes数据

2018-08-22 13:35:37

2022-07-26 15:03:13

网络攻击智能建筑网络安全
点赞
收藏

51CTO技术栈公众号