One - One Code All

Blog Content

RHSA-2020:2894-重要: dbus 安全更新

安全   2020-08-06 23:53:03

1、漏洞提示:

RHSA-2020:2894-重要: dbus 安全更新

2、漏洞描述:

D-BUS是一种消息总线系统,它主要用于进程间通信及远程过程调用等。

D-BUS 1.3.0及之后版本中存在安全漏洞,该漏洞源于dbus-daemon中使用的libdbus的DBusServer,在消息超过每个消息文件描述符限制时会泄漏文件描述符。本地攻击者可利用该漏洞使系统服务达到其文件描述符限制,从而无法为后续D-Bus客户端提供服务。

3、影响说明:

软件:dbus-libs  1.10.24-13.el7_6
命中:dbus-libs version less than 1:1.10.24-14.el7_8
路径:/usr/lib64/libdbus-1.so.3
软件:dbus  1.10.24-13.el7_6
命中:dbus version less than 1:1.10.24-14.el7_8
路径:/etc/dbus-1

4、解决方法:

yum update dbus

5、重启验证:

reboot



上一篇:python读取环境变量
下一篇:RHSA-2020:1132-中危: python3 安全更新

The minute you think of giving up, think of the reason why you held on so long.