deepin(深度)操作系统各版本均不受 liblzma/xz 影响


内容来源:deepin(深度)社区


近日,开源软件 liblzma/xz 5.6.0 及 5.6.1 版本存在安全漏洞的消息被披露后,deepin 已对所有产品完成了排查,确认 deepin(深度)操作系统各版本均不受其影响,请各位用户放心使用。

  • 漏洞描述:xz 5.6.0 与 5.6.1 版本的上游代码中发现了后门程序,它通过加入测试用的二进制数据,然后再在编译脚本中从上述数据里提取内容修改编译结果。就目前初步研究显示,生成的代码会挂钩 OpenSSH 的 RSA 加密相关函数,使得攻击者可以通过特定方式绕过 RSA 签名验证过程,其它可能的影响仍在持续研究中。作为一款流行的压缩软件,liblzma/xz 被各 Linux 发行版广泛使用,因此此安全漏洞的影响面较广。
  • 漏洞危害等级:高危。
  • 漏洞影响范围:5.6.0<=xz-utils<=5.6.1。

 

deepin(深度)操作系统受影响情况分析

  • deepin V23 上 xz-utils 的版本为 5.4.5,不在漏洞影响范围内,不受该漏洞影响。
  • deepin V20.9 上 xz-utils 的版本为 5.2.4,不在漏洞影响范围内,不受该漏洞影响。
  • deepin(深度)操作系统其它版本均已被验证不受该漏洞影响,请用户放心使用。

deepin 致力于为全球用户提供美观易用、安全可靠的 Linux 发行版,在不断提升用户体验的同时,一直将操作系统安全放在首位。deepin 将持续提升安全能力,夯实操作系统底层和应用安全基础!

 

了解 deepin(深度)操作系统:https://www.deepin.org/index/zh

deepin(深度)论坛:https://bbs.deepin.org/


相關推薦

2024-04-02

后,已对旗下所有产品完成了排查,确认包括统信UOS桌面操作系统与服务器操作系统各版本均不受其影响,各位用户可放心使用。 漏洞描述:xz 5.6.0与5.6.1版本的上游代码中发现了后门程序,它通过加入测试用的二进制数据,

2022-05-19

度(deepin)社区为基础,建设立足中国、面向全球的桌面操作系统根社区,打造中国桌面操作系统的根系统。资料显示,深度(deepin)社区隶属于统信软件,自 2008 年建立以来,已经持续发展了15年,是国内规模最大、历史最悠

2023-04-18

深度操作系统(deepin)是一款致力于为全球用户提供美观易用、安全稳定服务的Linux发行版,也是全球排名领先的来自中国团队研发的Linux发行版。点击查看deepin全球排名:https://distrowatch.com/table.php?distribution=deepin deepin20.9版本

2023-09-05

deepin 社区正式官宣 deepin-IDE(深度集成开发环境)——由深度公司自主研发,具有多语言、跨平台兼容特性的轻量级集成开发环境。 功能介绍 deepin-IDE 除了包含 IDE 常用功能,如智能编辑器、高度可扩展的命令系统、工程

2022-08-17

保护了使用者的隐私。 原子更新 原子更新是一种新的操作系统更新思想,将系统更新的操作视作原子性操作:若更新包安装成功,则系统完成升级;若系统更新失败,则会回到当前系统环境,保持当前系统环境不被更改。这

2023-12-05

贡献PR316个,个人提交Issues16个 社区产品 deepin(深度)操作系统 11月deepin V23  系统前进行了第4次内测推送: 11月3日内测推送,功能新增4个,新增仓库3个,问题修复6个; 11月10日内测推送,新增仓库6个,问题修复8个

2022-12-09

深度操作系统 20.8 已发布,此版本新增社区自研应用“深度之家”,升级 Qt 至 5.15.6 版本,更新了 DTK 开发库,修复底层漏洞进一步提升系统兼容性和安全性;功能层面上积极响应社区用户反馈的需求,开发并集成了大量实用功

2023-02-09

深度操作系统 V23 发布了第二个 Alpha 版本。公告写道,此版本在设计层面上,对简约、友好、富有生命力的行云设计进行持续升级,支持系统主题高级定制化设置;在功能层面上,充分尊重社区用户的需求及意见,优化了 home 分

2023-12-01

之前一些用户反馈,在使用 deepin (深度)操作系统过程中遇到了 CPU 功耗过高导致的设备发热、续航较差情况,而在这些负载场景下,CPU 的占用往往不高。为了解决这个痛点,deepin 团队特别成立专项计划,对于 deepin 的电源进

2022-08-02

览版将是跨越上游Debian社区基于根社区理念打造的一款根操作系统,是集合社区开源力量、蕴含大量创新技术的全新一代操作系统产品。在这一全新版本中,deepin将从Linux Kernel和其他开源组件而构建,不依赖上游发行版,为逐步

2022-10-19

深度操作系统 deepin 20.7.1 已发布。公告称此版本进一步提升用户体验,增加 NVIDIA 驱动预装功能、 修复系统漏洞 、部分功能更新适用于 700+ 机型,全面提升了系统使用的稳定性、流畅性及兼容性。 增加NVIDIA驱动预装功能 增

2023-12-05

)之后,我们一直在探索如何进一步优化 deepin(深度)操作系统的续航和性能表现,今天它来了: TLP 是适用于 Linux 的功能丰富的命令行实用程序,无需深入研究技术细节即可节省笔记本电脑电池电量。比如 TLP 脚本是

2023-07-16

deepin 开发团队宣布,在已经发布的 deepin V23 beta 版本中,现已正式适配 WSL。 WSL是Windows Subsystem for Linux的缩写,它是一种可以让用户在Windows上运行Linux的技术。WSL让你能够在Windows和Linux之间自由切换或集成,使用开源的工具和

2022-11-11

深度操作系统 V23 发布了首个 Alpha 版本,这是 V23 的阶段性版本。公告写道,设计上,deepin V23 基于最新的“行云设计”理念,从UI 界面、交互体验上,为用户呈现崭新视界;功能上,积极响应社区用户反馈的需求,开发并集成