CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526)

来自:吾爱编程
时间:2022-12-20
阅读:

最近收到了服务器有漏洞的通知,提示:CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526),Red Hat Enterprise Linux 存在安全漏洞,接下来就为大家介绍一下CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞的修复方法,有需要的小伙伴可以参考一下:

CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526)

1、漏洞提示:

CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526)

2、漏洞描述:

漏洞编号 漏洞公告 漏洞描述
CVE-2022-2526 Red Hat Enterprise Linux 资源管理错误漏洞

Red Hat Enterprise Linux 存在安全漏洞,该漏洞源于resolved-dns-stream.c 中的 on_stream_io() 函数和 dns_stream_complete() 函数未增加 DnsStream 对象的引用计数,调用的其他函数和回调可以取消对DNSStream对象的引用,从而导致在以后仍然使用引用时会出现释放后重用问题。

3、影响说明:

软件:systemd 219-78.el7_9.3
命中:systemd version less than 0:219-78.el7_9.7
路径:/etc/X11/xorg.conf.d
软件:systemd-libs 219-78.el7_9.3
命中:systemd-libs version less than 0:219-78.el7_9.7
路径:/usr/lib64/libnss_myhostname.so.2
软件:systemd-sysv 219-78.el7_9.3
命中:systemd-sysv version less than 0:219-78.el7_9.7
路径:/usr/bin/systemd-sysv-convert

4、解决方法:

yum update systemd

CVE-2022-2526:Red Hat Enterprise Linux 资源管理错误漏洞(CVE-2022-2526)

5、修复建议:

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://access.redhat.com/security/cve/cve-2022-2526

返回顶部
顶部