免费资源网 – https://freexyz.cn/
最近收到了服务器有漏洞的通知,提示:CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526),Red Hat Enterprise Linux 存在安全漏洞,接下来就为大家介绍一下CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞的修复方法,有需要的小伙伴可以参考一下:
1、漏洞提示:
CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526)2、漏洞描述:
漏洞编号 漏洞公告 漏洞描述 CVE-2022-2526 Red Hat Enterprise Linux 资源管理错误漏洞Red Hat Enterprise Linux 存在安全漏洞,该漏洞源于resolved-dns-stream.c 中的 on_stream_io() 函数和 dns_stream_complete() 函数未增加 DnsStream 对象的引用计数,调用的其他函数和回调可以取消对DNSStream对象的引用,从而导致在以后仍然使用引用时会出现释放后重用问题。
3、影响说明:
软件:systemd 219-78.el7_9.3 命中:systemd version less than 0:219-78.el7_9.7 路径:/etc/X11/xorg.conf.d 软件:systemd-libs 219-78.el7_9.3 命中:systemd-libs version less than 0:219-78.el7_9.7 路径:/usr/lib64/libnss_myhostname.so.2 软件:systemd-sysv 219-78.el7_9.3 命中:systemd-sysv version less than 0:219-78.el7_9.7 路径:/usr/bin/systemd-sysv-convert4、解决方法:
yum update systemd5、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://access.redhat.com/security/cve/cve-2022-2526
免费资源网 – https://freexyz.cn/
© 版权声明
THE END
暂无评论内容