RHSA-2020:1000-中危: rsyslog security,bug fix,和 enhancement update (修复)
漏洞编号 | 影响分 | 漏洞公告(公告内会包含同一软件多个漏洞 CVE) |
CVE-2019-17041 | 9.8 | 在contrib/pmaixforward from/pmaixforward from.c中的基于堆的溢出 |
CVE-2019-17042 | 9.8 | 在contrib/pmcisconames/pmcisconames.c中基于堆的溢出 |
影响说明
软件:rsyslog 8.24.0-34.el7
命中:rsyslog version less than 0:8.24.0-52.el7
路径:/etc/logrotate.d/syslog
修复方法:
-
yum update rsyslog -y
原创文章,作者:Tingwep,如若转载,请注明出处:https://tingwep.cn/linux/id=569