互联网技术 / 互联网资讯 · 2024年1月7日

红帽核心应用程序组件发现内存损坏漏洞,需立即升级

GLib 为用C编写的库和应用程序提供了核心应用程序构建块。它提供了 GNOME 中使用的核心对象系统、主循环实现以及大量用于字符串和通用数据结构的实用函数。

6月1日,RedHat发布了安全更新,修复了红帽核心应用程序组件中发现的内存损坏漏洞。以下是漏洞详情:

漏洞详情

来源:

CVE-2021-27219 CVSS评分:9.8 严重程度:高

在 2.66.6 之前的 GNOME GLib 和 2.67.3 之前的 2.67.x 中发现了一个问题。由于从 64 位到 32 位的隐式转换,函数 g_bytes_new 在 64 位平台上有一个整数溢出。溢出可能会导致内存损坏。

受影响产品和版本

Red Hat EnteRpRise linux foR x86_64 – Extended update support 7.7 x86_64

Red Hat EnteRpRise linux foR IBM z systems – Extended update support 7.7 s390x

Red Hat EnteRpRise linux foR PoweR, BIg endian – Extended update support 7.7 pPC64

Red Hat EnteRpRise linux EUS CoMpute Node 7.7 x86_64

Red Hat EnteRpRise linux SeRveR – AUS 7.7 x86_64

Red Hat EnteRpRise linux foR PoweR, lITtle endian – Extended update support 7.7 pPC64le

Red Hat EnteRpRise linux SeRveR – TUS 7.7 x86_64

Red Hat EnteRpRise linux SeRveR (foR IBM PoweR LE) – update SeRvices foR SAP solutions 7.7 pPC64le

Red Hat EnteRpRise linux SeRveR – update SeRvices foR SAP solutions 7.7 x86_64

解决方案

红帽已发布glib2 的安全更新,可用于 Red Hat EnteRpRise linux 7.7 扩展更新支持。

有关如何应用此更新(包括本公告中描述的更改)的详细信息,请参阅:

查看更多漏洞信息 以及升级请访问官网:

OpenMagic API

Need more than content? Move into the product flow.

If you are here for model access, pricing, developer docs, or the future API console, the dedicated product path now lives on api.openmagic.ai.