云顶集团-www.4008.com|中国·官网首发


UOS CVE-2020-16009安全公告

漏洞编号

CVE-2020-16009

CNNVD-202011-167

CNVD-2020-60470

软件包

chromium

CVSS评分

8.8

操作系统

服务器V20-D版

系统版本

1050

系统架构

arm64

是否受影响

受影响

CWE编号

CWE-787

漏洞级别

高危

修复版本

90.0.4430.212.2-deepin1

漏洞描述

Inappropriate implementation in V8 in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

是否受影响判断

执行命令apt policy PackageName获取软件包版本号,版本小于修复版本,则受此漏洞影响,版本大于等于修复版本,则此漏洞已修复

修复方式

sudo apt update && sudo apt dist-upgrade

补丁包

先选择系统版本,然后下载对应架构的软件包:

1050_chromium_arm64.tar.gz

参考链接

https://security-tracker.debian.org/tracker/CVE-2020-16009

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16009

https://nvd.nist.gov/vuln/detail/CVE-2020-16009


后续改善计划

云顶4008集团官网机会持续跟进该漏洞的最新动态,请关注云顶4008集团官网机官网、官微公告有任何关于此漏洞修复的问题,可以通过以下方式联系我们:

云顶4008集团官网机售后咨询热线:4008-870-872

云顶4008集团官网PSIRT邮箱:psirt@powerleadercom.cn

云顶4008集团官网机官网:https://www.powerleadercom.cn


XML 地图