根据安装的 zsh 程序包版本,远程主机上的 EulerOS 安装会受到下列漏洞影响:- 在 5.6 之前的 zsh 存在问题。未正确处理 #! 脚本文件的开头,进而可能导致对在第二行命名的程序进行 execve 调用。(CVE-2018-0502) - 在 zsh 5.6 之前的版本中发现一个问题。超过 64 个字符的 Shebang 行遭到截断,进而可能导致对预定名称之子字符串的程序名称进行 execve 调用。(CVE-2018-13259) 请注意,Tenable Network Security 已直接从 EulerOS 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

更新受影响的 zsh 程序包。