日常漏洞安全更新

阿里云日常漏洞安全更新

阿里云漏洞官网:https://avd.aliyun.com/

系统:CentOs7.x

1 中危NSS 安全漏洞

RHSA-2021:4904: nss 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2021-43527 4.8 NSS 安全漏洞
#1 查看可更新的软件nss
yum list updates |grep nss
#2 如果有可更新软件,则进行更新
yum -y update nss.x86_64

2 RHSA-2021:4788: krb5 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2021-37750 3.2 MIT Kerberos 代码问题漏洞
#1 查看可更新的软件krb5
yum list updates |grep krb5
#2 如果有可更新软件,则进行更新
yum -y update krb5-libs.x86_64

3 RHSA-2021:4782: openssh 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2021-41617 4.1 OpenSSH权限提升漏洞(CVE-2021-41617)
#1 查看可更新的软件openssh
yum list updates |grep openssh
#2 如果有可更新软件,则进行更新
yum -y update openssh-7.4p1-22.el7_9.x86_64

4 RHSA-2021:3889: java-1.8.0-openjdk 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2021-35550 4.5 Oracle Java SE Oracle GraalVM Enterprise Edition 输入验证错误漏洞
CVE-2021-35556 5.1 Oracle Java SE Oracle GraalVM Enterprise Edition 输入验证错误漏洞
CVE-2021-35559 4.5 Oracle GraalVM 输入验证错误漏洞
CVE-2021-35561 6.1 Oracle Java SE Oracle GraalVM Enterprise Edition 输入验证错误漏洞
CVE-2021-35564 5.1 Oracle Java SE Oracle GraalVM Enterprise Edition 输入验证错误漏洞
CVE-2021-35565 5.8 Oracle Java SE Oracle GraalVM Enterprise Edition 输入验证错误漏洞
CVE-2021-35567 5.2 Oracle Java SE Oracle GraalVM Enterprise Edition 输入验证错误漏洞
CVE-2021-35578 6.4 Oracle Java SE Oracle GraalVM Enterprise Edition 输入验证错误漏洞
CVE-2021-35586 6.1 Oracle GraalVM 输入验证错误漏洞
#1 查看可更新的软件java
yum list updates |grep java
#2 如果有可更新软件,则进行更新
yum -y update java-1.8.0-openjdk.x86_64

5 RHSA-2021:4785: rpm 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2021-20271 4.1 Red Hat Package Manager 数据伪造问题漏洞
#1 查看可更新的软件rpm
yum list updates |grep rpm
#2 如果有可更新软件,则进行更新
yum -y update rpm-4.11.3-25.el7.x86_64

6 RHSA-2018:0849: gcc 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2017-11671 1.9 GNU GCC不安全随机数生成器漏洞
#1 查看可更新的软件gcc
yum list updates |grep rpm
#2 如果有可更新软件,则进行更新
yum -y update gcc

#1 查看可更新的软件libssh2
yum list updates |grep libssh2
#2 如果有可更新软件,则进行更新
yum -y update libssh2.x86_64

#1 查看可更新的软件libstdc
yum list updates |grep libstdc
#2 如果有可更新软件,则进行更新
yum -y update libstdc++.x86_64

#1 查看可更新的软件libgcc
yum list updates |grep libgcc
#2 如果有可更新软件,则进行更新
yum -y update libgcc.x86_64

#1 查看可更新的软件libgomp
yum list updates |grep libgomp
#2 如果有可更新软件,则进行更新
yum -y update libgomp.x86_64

7 RHSA-2021:1145: nettle 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2021-20305 2.6 nettle_project nettle 使用已被攻破或存在风险的密码学算法
#1 查看可更新的软件nettle
yum list updates |grep nettle
#2 如果有可更新软件,则进行更新
yum -y update nettle

8 RHBA-2019:2599: krb5 bug修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-5729 5.8 MIT Kerberos 5 1.6 kadmin NULL Pointer Dereference 拒绝服务漏洞
CVE-2018-5730 3.8 MIT krb5安全绕过漏洞
#1 查看可更新的软件krb5
yum list updates |grep krb5
#2 如果有可更新软件,则进行更新
yum -y update krb5-libs.x86_64
yum -y update krb5-devel.x86_64
yum -y update krb5-libs.x86_64

9 RHSA-2018:3071: krb5 安全和BUG修复更新

#1 查看可更新的软件krb5
yum list updates |grep krb5
#2 如果有可更新软件,则进行更新
yum -y update krb5-libs.x86_64

10 RHSA-2018:0666: krb5 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2017-11368 2.7 MIT Kerberos 5 S4U2Self或S4U2Proxy请求拒绝服务漏洞
CVE-2017-7562 2.7 通过不正确的证书EKU和SAN验证绕过身份验证
#1 查看可更新的软件krb5
yum list updates |grep krb5
#2 如果有可更新软件,则进行更新
yum -y update krb5-libs.x86_64

11 RHSA-2021:1384: nss 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2020-25648 3.1 Mozilla NSS拒绝服务漏洞
#1 查看可更新的软件nss
yum list updates |grep nss
#2 如果有可更新软件,则进行更新
yum -y update nss.x86_64

12 RHSA-2019:0483: openssl 安全和BUG修复更新

#1 查看可更新的软件openssl
yum list updates |grep openssl
#2 如果有可更新软件,则进行更新
yum -y update openssl.x86_64

13 RHSA-2020:3916: curl 安全更新

洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-5482 3.1 缓冲区溢出漏洞
#1 查看可更新的软件curl
yum list updates |grep curl
#2 如果有可更新软件,则进行更新
yum -y update curl.x86_64

14 RHSA-2020:1113: bash 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-9924 6.0 Bash 任意命令执行安全漏洞
#1 查看可更新的软件bash
yum list updates |grep bash
#2 如果有可更新软件,则进行更新
yum -y update bash.x86_64

15 RHSA-2018:1200: patch 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-1000156 2.9 GNU Patch 安全漏洞
#1 查看可更新的软件patch
yum list updates |grep patch
#2 如果有可更新软件,则进行更新
yum -y update patch.x86_64

16 RHSA-2018:1453: dhcp 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-1111 2.6 DHCP客户端NetworkManager integration script中的命令注入漏洞
#1 查看可更新的软件dhcp
yum list updates |grep dhcp
#2 如果有可更新软件,则进行更新
yum -y update dhcp-common.x86_64

17 RHSA-2018:2570: bind 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-5740 3.1 ISC BIND up to 9.13.2 named name.c 拒绝服务漏洞
#1 查看可更新的软件bind
yum list updates |grep bind
#2 如果有可更新软件,则进行更新
yum -y update bind-libs-lite.x86_64

18 RHSA-2018:3052: wget 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-0494 3.1 GNU Wget cookie注入漏洞
#1 查看可更新的软件wget
yum list updates |grep wget
#2 如果有可更新软件,则进行更新
yum -y update wget.x86_64

19 RHSA-2020:1138: gettext 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-18751 3.1 read-catalog.c中的default_add_message中的double free
#1 查看可更新的软件gettext
yum list updates |grep gettext
#2 如果有可更新软件,则进行更新
yum -y update gettext.x86_64

20 RHSA-2019:1619: vim 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-12735 4.5 vim/neovim: ':source!' 命令允许通过modelines执行任意命令
#1 查看可更新的软件vim
yum list updates |grep vim
#2 如果有可更新软件,则进行更新
yum -y update vim-common.x86_64

21 RHSA-2020:1022: file 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-10360 3.1 File 5.33 readelf.c do_core_note 拒绝服务漏洞
#1 查看可更新的软件file
yum list updates |grep file
#2 如果有可更新软件,则进行更新
yum -y update file.x86_64

22 RHSA-2018:2181: gnupg2 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-12020 3.1 GnuPG安全绕过漏洞(CNVD-2018-21053)
#1 查看可更新的软件gnupg2
yum list updates |grep gnupg2
#2 如果有可更新软件,则进行更新
yum -y update gnupg2.x86_64

23 RHSA-2021:4033: binutils 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2021-42574 6.2 Red Hat Enterprise Linux 7 代码注入漏洞
#1 查看可更新的软件binutils
yum list updates |grep binutils
#2 如果有可更新软件,则进行更新
yum -y update binutils.x86_64

24 RHSA-2020:1050: cups 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-4180 2.6 由于不安全的环境变量处理,本地权限升级到 root
CVE-2018-4181 2.6 本地攻击者对 cupsd.conf 的操作导致以 root 身份读取任意文件的次数有限
CVE-2018-4300 2.7 CUPS Web界面生成的会话cookie很容易猜到
CVE-2018-4700 2.3 可预测的会话cookie打破CSRF保护
#1 查看可更新的软件cups
yum list updates |grep cups
#2 如果有可更新软件,则进行更新
yum -y update cups-libs.x86_64

25 RHSA-2020:4032: dbus 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-12749 2.6 dbus:DBusServer DBUS_COOKIE_SHA1身份验证绕过
#1 查看可更新的软件dbus
yum list updates |grep dbus
#2 如果有可更新软件,则进行更新
yum -y update dbus.x86_64

26 RHSA-2020:4072: libcroco 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-12749 2.6 dbus:DBusServer DBUS_COOKIE_SHA1身份验证绕过
#1 查看可更新的软件libcroco 
yum list updates |grep libcroco
#2 如果有可更新软件,则进行更新
yum -y update libcroco.x86_64

27 RHSA-2018:0855: ntp 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2017-6464 2.7 ntp up to 4.2.8p9 Configuration Directive 拒绝服务漏洞
#1 查看可更新的软件ntp
yum list updates |grep ntp
#2 如果有可更新软件,则进行更新
yum -y update ntp.x86_64

28 RHSA-2020:3996: libxml2 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-19956 3.1 libxml2 至 2.9.9 parser.c xmlParseBalancedChunkMemoryRecover 资源的释放漏洞
CVE-2019-20388 3.1 libxml2 2.9.10 xmlschemas.c xmlSchemaPreRun 拒绝服务漏洞
CVE-2020-7595 3.1 libxml2 2.9.10 parser.c xmlStringLenDecodeEntities 拒绝服务漏洞
#1 查看可更新的软件libxml2
yum list updates |grep libxml2
#2 如果有可更新软件,则进行更新
yum -y update libxml2.x86_64

29 RHSA-2021:0348: glibc 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2020-29573 3.1 GNU C Library堆栈缓冲区溢出漏洞
#1 查看可更新的软件glibc
yum list updates |grep glibc
#2 如果有可更新软件,则进行更新
yum -y update glibc.x86_64

30 RHBA-2018:0042: dracut bug修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2017-5715 3.4 Spectre 变种2, 分支目标注入漏洞
#1 查看可更新的软件dracut
yum list updates |grep dracut
#2 如果有可更新软件,则进行更新
yum -y update dracut.x86_64

31 RHSA-2018:0980: openssh 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2017-15906 3.1 OpenSSH 至 7.5 Readonly Mode sftp-server.c process_open 许可漏洞
#1 查看可更新的软件openssh
yum list updates |grep openssh
#2 如果有可更新软件,则进行更新
yum -y update openssh.x86_64

32 RHSA-2019:0109: perl 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-18311 3.1 Perl_my_setenv()中的整数溢出导致缓冲区溢出
#1 查看可更新的软件perl
yum list updates |grep perl
#2 如果有可更新软件,则进行更新
yum -y update perl.x86_64
yum -y update perl-macros.x86_64
yum -y update perl-Pod-Escapes

33 RHSA-2021:0343: perl 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2020-10543 3.1 Perl缓冲区错误漏洞
CVE-2020-10878 3.1 Perl输入验证错误漏洞
CVE-2020-12723 3.1 Perl远程代码执行漏洞
#1 查看可更新的软件perl
yum list updates |grep perl
#2 如果有可更新软件,则进行更新
yum -y update perl.x86_64

34 RHSA-2020:4907: freetype 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2020-15999 3.1 FreeType缓冲区溢出漏洞
#1 查看可更新的软件freetype
yum list updates |grep freetype
#2 如果有可更新软件,则进行更新
yum -y update freetype.x86_64

35 RHSA-2020:1011: expat 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2015-2716 2.9 Mozilla Thunderbird XML内容解析缓冲区溢出漏洞
#1 查看可更新的软件expat
yum list updates |grep expat
#2 如果有可更新软件,则进行更新
yum -y update expat.x86_64

36 RHSA-2021:2147: glib2 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2021-27219 4.5 gnome glib 数值类型间的不正确转换
#1 查看可更新的软件glib2
yum list updates |grep glib2
#2 如果有可更新软件,则进行更新
yum -y update glib2.x86_64

37 RHSA-2018:3249: setup 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-1113 2.6 / etc / shells中列出的nologin违反了安全期望值
#1 查看可更新的软件setup
yum list updates |grep setup
#2 如果有可更新软件,则进行更新
yum -y update setup.noarch

38 RHSA-2019:1619: vim 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-12735 4.5 vim/neovim: ':source!' 命令允许通过modelines执行任意命令
#1 查看可更新的软件vim
yum list updates |grep vim
#2 如果有可更新软件,则进行更新
yum -y update vim-minimal.x86_64
yum -y update vim-filesystem.x86_64

39 RHSA-2020:3908: cpio 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-14866 2.6 在编写tar标头字段时,不正确的输入验证会导致意外的tar生成
#1 查看可更新的软件cpio
yum list updates |grep cpio
#2 如果有可更新软件,则进行更新
yum -y update cpio.x86_64

40 RHSA-2020:4908: libX11 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2020-14363 2.6 libX11输入验证错误漏洞
#1 查看可更新的软件libX11
yum list updates |grep libX11
#2 如果有可更新软件,则进行更新
yum -y update libX11

41 RHSA-2020:4041: openldap 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2020-12243 3.1 OpenLDAP 至 2.4.49 slapd filter.c Expression 资源消耗漏洞
#1 查看可更新的软件openldap
yum list updates |grep openldap
#2 如果有可更新软件,则进行更新
yum -y update openldap.x86_64

42 RHSA-2020:4005: libxslt 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-11068 3.1 Oracle Java SE 8u221 libxslt 访问控制漏洞
CVE-2019-18197 2.7 在transform.c中的xsltCopyText中的UAF可能导致信息泄露
#1 查看可更新的软件libxslt
yum list updates |grep libxslt
#2 如果有可更新软件,则进行更新
yum -y update libxslt.x86_64

43 RHSA-2020:4007: systemd 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-20386 2.3 systemd 至 242 login/logind-button.c button_open Command 资源释放漏洞
#1 查看可更新的软件systemd
yum list updates |grep systemd
#2 如果有可更新软件,则进行更新
yum -y update systemd.x86_64

44 RHSA-2021:0221: sudo 堆缓冲区溢出致本地提权漏洞

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2021-3156 8.8 Sudo 堆缓冲区溢出致本地提权漏洞
#1 查看可更新的软件sudo
yum list updates |grep sudo
#2 如果有可更新软件,则进行更新
yum -y update sudo.x86_64

45 RHSA-2018:1700: procps-ng 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-1124 2.6 procps-ng套件libprocps库本地权限提升漏洞
CVE-2018-1126 3.1 procps-ng, procps 缓冲区溢出漏洞
#1 查看可更新的软件 procps-ng
yum list updates |grep  procps-ng
#2 如果有可更新软件,则进行更新
yum -y update  procps-ng.x86_64

46 RHSA-2018:3665: NetworkManager 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-15688 3.1 systemd:在systemd-networkingd dhcpv6选项处理中存在缺陷导致越界堆写入
#1 查看可更新的软件 NetworkManager
yum list updates |grep  NetworkManager
#2 如果有可更新软件,则进行更新
yum -y update  NetworkManager.x86_64

47 RHSA-2019:2327: mariadb 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-3058 5.6 MyISAM 未指定漏洞
CVE-2018-3063 6.9 Oracle MySQL Server up to 5.5.60 Privileges 拒绝服务漏洞
CVE-2018-3066 4.9 选项未指定漏洞
CVE-2018-3081 1.7 Oracle MySQL Client up to 5.5.60/5.6.40/5.7.22/8.0.11 Client Programs 拒绝服务漏洞
CVE-2018-3282 6.9 Oracle MySQL Server up to 5.5.61/5.6.41/5.7.23/8.0.12 Storage Engines 访问控制漏洞
CVE-2019-2503 2.3 Oracle MySQL Server up to 5.6.42/5.7.24/8.0.13 Connection Handling 拒绝服务漏洞
CVE-2019-2529 2.7 Oracle MySQL Server up to 5.6.42/5.7.24/8.0.13 Optimizer 拒绝服务漏洞
CVE-2019-2614 3.2 mysql: Server: Replication 未指定漏洞(CPU Apr 2019)
CVE-2019-2627 3.4 mysql:服务器:安全性:特权未指定的漏洞(CPU Apr 2019)
#1 查看可更新的软件 mariadb
yum list updates |grep mariadb
#2 如果有可更新软件,则进行更新
yum -y update  mariadb.x86_64

48 RHSA-2019:0230: polkit 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-6133 2.3 通过PID reuse和non-atomic fork进行临时auth劫持
#1 查看可更新的软件 polkit
yum list updates |grep  polkit
#2 如果有可更新软件,则进行更新
yum -y update  polkit.x86_64

49 RHSA-2021:0339: linux-firmware 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2020-12321 2.9 Intel Wireless Bluetooth不正确的缓冲区限制漏洞
#1 查看可更新的软件linux-firmware
yum list updates |grep linux-firmware
#2 如果有可更新软件,则进行更新
yum -y update linux-firmware.noarch
yum -y update iwl100-firmware.noarch
yum -y update iwl1000-firmware.noarch
yum -y update iwl105-firmware.noarch
yum -y update iwl135-firmware.noarch
yum -y update iwl2000-firmware.noarch
yum -y update iwl2030-firmware.noarch
yum -y update iwl3160-firmware.noarch
yum -y update iwl3945-firmware.noarch
yum -y update iwl4965-firmware.noarch
yum -y update iwl5000-firmware.noarch
yum -y update iwl5150-firmware.noarch
yum -y update iwl6000-firmware.noarch
yum -y update iwl6000g2a-firmware.noarch
yum -y update iwl6000g2b-firmware.noarch
yum -y update iwl6050-firmware.noarch
yum -y update iwl7260-firmware.noarch

50 RHSA-2020:2432: microcode_ctl 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2020-0543 2.1 hw:特殊寄存器缓冲器数据采样(SRBDS)
CVE-2020-0548 2.6 矢量寄存器数据采样
CVE-2020-0549 2.6 L1D缓存逐出采样
#1 查看可更新的软件microcode_ctl
yum list updates |grep microcode_ctl
#2 如果有可更新软件,则进行更新
yum -y update microcode_ctl.x86_64

51 RHBA-2019:2044: gnome bug fix 和 enhancement update

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-5818 3.1 internal/dcraw_common.cpp中的parse_sinar_ia函数中的DoS
CVE-2018-5819 3.1 internal/dcraw_common.cpp中的parse_sinar_ia函数中的DoS
#1 查看可更新的软件 plymouth
yum list updates |grep  plymouth
#2 如果有可更新软件,则进行更新
yum -y update  plymouth.x86_64

52 RHSA-2017:2907: wpa_supplicant 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2017-13077 2.6 在4-way handshake重新安装成对密钥
CVE-2017-13078 2.6 WPA2无线网络GTK组密钥重装漏洞
CVE-2017-13080 2.6 Windows 无线 WPA 组密钥重新安装漏洞
CVE-2017-13082 2.9 WPA2无线网络PTK-TK加密密钥重装漏洞
CVE-2017-13086 2.6 WPA2无线网络TPK密钥重装漏洞
CVE-2017-13087 2.6 WPA2无线网络休眠模式组密钥重装漏洞
CVE-2017-13088 2.6 WPA2无线网络休眠模式IGTK密钥重装漏洞
#1 查看可更新的软件 wpa_supplicant
yum list updates |grep  wpa_supplicant
#2 如果有可更新软件,则进行更新
yum -y update  wpa_supplicant.x86_64

53 RHSA-2018:0913: policycoreutils 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-1063 6.3 Red Hat policycoreutils存在未明漏洞
#1 查看可更新的软件 policy
yum list updates |grep  policy
#2 如果有可更新软件,则进行更新
yum -y update selinux-policy.noarch

54 RHSA-2020:0227: sqlite 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2019-13734 2.3 在79.0.3945.79之前的Google Chrome中使用SQLite进行越界写入
CVE-2019-13734 2.3 在79.0.3945.79之前的Google Chrome中使用SQLite进行越界写入
CVE-2019-13734 2.3 在79.0.3945.79之前的Google Chrome中使用SQLite进行越界写入
CVE-2019-13734 2.3 在79.0.3945.79之前的Google Chrome中使用SQLite进行越界写入
CVE-2019-13734 2.3 在79.0.3945.79之前的Google Chrome中使用SQLite进行越界写入
#1 查看可更新的软件 sqlite
yum list updates |grep  sqlite
#2 如果有可更新软件,则进行更新
yum -y update sqlite.x86_64

55 RHSA-2018:3059: X.org X11 安全和BUG修复更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2015-9262 3.1 library.c中_XcursorThemeInherits函数存在1字节堆溢出
#1 更新
yum -y update libXfont
yum -y update libxcb
yum -y update xorg-x11-font-utils
yum -y update xorg-x11-utils
yum -y update libX11
yum -y update libX11-common
yum -y update mesa-libgbm
yum -y update mesa-libglapi
yum -y update mesa-libGL
yum -y update mesa-libEGL
yum -y update libdrm

56 CVE-2020-8696:Intel Advanced Vector Extensions (AVX)信息泄漏漏洞

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2020-8696 2.6 Intel Advanced Vector Extensions (AVX)信息泄漏漏洞
#1 查看可更新的软件microcode_ctl
yum list updates |grep microcode_ctl
#2 如果有可更新软件,则进行更新
yum -y update microcode_ctl.x86_64

57 RHSA-2018:2285: yum-utils 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-10897 2.7 Redhat yum-utils reposync 目录遍历漏洞
#1 查看可更新的软件 yum
yum list updates |grep yum
#2 如果有可更新软件,则进行更新
yum -y update  yum

58 RHSA-2018:2285: yum-utils 安全更新

漏洞编号影响分漏洞公告(公告内会包含同一软件多个漏洞 CVE)
CVE-2018-10897 2.7 Redhat yum-utils reposync 目录遍历漏洞
#1 查看可更新的软件 yum
yum list updates |grep yum
#2 如果有可更新软件,则进行更新
yum -y update  yum

 

posted @   joshua317  阅读(639)  评论(0编辑  收藏  举报
编辑推荐:
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异
· 三行代码完成国际化适配,妙~啊~
点击右上角即可分享
微信分享提示