关键信息 USN编号: USN-3860-1 漏洞描述: libcaca 中存在多个安全问题。 受影响软件: libcaca - 文本模式图形工具 发布日期: 2019年1月15日 漏洞详情: - CVE-2018-20544: libcaca 错误处理某些图像,可能导致服务拒绝。 - CVE-2018-20545, CVE-2018-20548, CVE-2018-20459: libcaca 错误处理某些图像,可能导致执行任意代码。 - CVE-2018-20546, CVE-2018-20547: libcaca 错误处理某些图像,可能导致访问敏感信息。 修复指令: - 一般而言,标准系统更新将进行所有必要的更改。 - 特定版本详情如下: - Ubuntu 18.10 (cosmic): - caca-utils - 0.99.beta19-2ubuntu0.18.10.1 - libcaca0 - 0.99.beta19-2ubuntu0.18.10.1 - Ubuntu 18.04 LTS (bionic): - caca-utils - 0.99.beta19-2ubuntu0.18.04.1 - libcaca0 - 0.99.beta19-2ubuntu0.18.04.1 - Ubuntu 16.04 LTS (xenial): - caca-utils - 0.99.beta19-2ubuntu0.16.04.1 - libcaca0 - 0.99.beta19-2ubuntu0.16.04.1 - Ubuntu 14.04 LTS (trusty): - caca-utils - 0.99.beta18-1ubuntu5.1 - libcaca0 - 0.99.beta18-1ubuntu5.1 相关CVE编号: CVE-2018-20549, CVE-2018-20548, CVE-2018-20547, CVE-2018-20546, CVE-2018-20545, CVE-2018-20544