本文讨论了利用libcue库中的内存损坏漏洞在Ubuntu 23.04和Fedora 38上创建一键远程代码执行(RCE)的过程。作者详细解释了漏洞和利用步骤。文章还强调了利用开发在理解漏洞的严重性和改进安全措施方面的重要性。
Canonical发布的Ubuntu 23.04破坏了32位应用,导致新安装的Ubuntu 23.04上从存储库安装的Steam客户端无法正常使用。问题是由于Ubuntu切换到了基于Flutter的新安装程序Subiquity,它默认情况下未启用32位库的支持。然而,Linux版Steam需要32位支持。这个问题将在10月份发布的Ubuntu 23.10版中修复。原因是只有新安装的Ubuntu 23.04用户才会遇到这个问题,从旧版本升级上来的用户不会遇到。很多用户直接从Valve下载Steam,它已经配置好了在Ubuntu上运行所需的32位支持。大部分用户可能不会每次都从Ubuntu软件商店或使用命令行进行安装。
Linus Torvalds 宣布 Linux Kernel 6.2 版本发布,初步支持苹果 M1 芯片,但仍有很多问题需要解决。Asahi Linux 和 Alyssa Rosenzweig 帮助内核团队完成了这个过程,Linux Kernel 6.2 将成为 Ubuntu 23.04 的默认内核,Linux Kernel 6.3 可能会成为 Fedora 38 的默认内核,但是后续是否支持其他 M 芯片尚不清楚。
完成下面两步后,将自动完成登录并继续当前操作。