漏洞编号 | 影响分 | 漏洞公告(公告内会包含同一软件多个漏洞 CVE) |
CVE-2018-18751 | 4 | read-catalog.c中的default_add_message中的double free |
影响说明
软件:gettext 0.19.8.1-2.el7
命中:gettext version less than 0:0.19.8.1-3.el7
路径:/usr/bin/envsubst
软件:gettext-common-devel 0.19.8.1-2.el7
命中:gettext-common-devel version less than 0:0.19.8.1-3.el7
路径:/usr/share/gettext/archive.dir.tar.xz
软件:gettext-devel 0.19.8.1-2.el7
命中:gettext-devel version less than 0:0.19.8.1-3.el7
路径:/usr/bin/autopoint
软件:gettext-libs 0.19.8.1-2.el7
命中:gettext-libs version less than 0:0.19.8.1-3.el7
路径:/usr/lib64/libasprintf.so.0
修复方法:
yum update gettext
提示:更新完毕后查看输出日志是否有以下代码 若没有则再执行修复代码
yum update gettext-common-devel
yum update gettext-libs
yum update gettext-devel
原创文章,作者:Tingwep,如若转载,请注明出处:https://tingwep.cn/linux/id=849