CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526)

本站所有内容来自互联网收集,仅供学习和交流,请勿用于商业用途。如有侵权、不妥之处,请第一时间联系我们删除!Q群:迪思分享

免费资源网 – https://freexyz.cn/

最近收到了服务器有漏洞的通知,提示:CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526),Red Hat Enterprise Linux 存在安全漏洞,接下来就为大家介绍一下CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞的修复方法,有需要的小伙伴可以参考一下:

CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526)插图

1、漏洞提示:

CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526)

2、漏洞描述:

漏洞编号 漏洞公告 漏洞描述 CVE-2022-2526 Red Hat Enterprise Linux 资源管理错误漏洞

Red Hat Enterprise Linux 存在安全漏洞,该漏洞源于resolved-dns-stream.c 中的 on_stream_io() 函数和 dns_stream_complete() 函数未增加 DnsStream 对象的引用计数,调用的其他函数和回调可以取消对DNSStream对象的引用,从而导致在以后仍然使用引用时会出现释放后重用问题。

3、影响说明:

软件:systemd 219-78.el7_9.3 命中:systemd version less than 0:219-78.el7_9.7 路径:/etc/X11/xorg.conf.d 软件:systemd-libs 219-78.el7_9.3 命中:systemd-libs version less than 0:219-78.el7_9.7 路径:/usr/lib64/libnss_myhostname.so.2 软件:systemd-sysv 219-78.el7_9.3 命中:systemd-sysv version less than 0:219-78.el7_9.7 路径:/usr/bin/systemd-sysv-convert

4、解决方法:

yum update systemd

CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526)插图1

5、修复建议:

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://access.redhat.com/security/cve/cve-2022-2526

免费资源网 – https://freexyz.cn/


© 版权声明
THE END
★喜欢这篇文章吗?喜欢的话,麻烦动动手指支持一下!★
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容