| CNNVD-ID编号 | CNNVD-201901-416 | CVE编号 | CVE-2018-16866 |
| 发布时间 | 2019-01-14 | 更新时间 | 2020-04-03 |
| 漏洞类型 | 缓冲区错误 | 漏洞来源 | Qualys Security Advisory,Red Hat,Gentoo |
| 危险等级 | 低危 | 威胁类型 | 本地 |
| 厂商 | N/A | ||
systemd是德国软件开发者Lennart Poettering和其他人共同研发的一款基于Linux的系统和服务管理器,它兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。systemd-journald是其中的一个用于收集和存储日志数据的系统服务。
systemd-journald v221版本至v239版本中对日志消息解析的方法存在越界读取漏洞。本地攻击者可利用该漏洞泄露进程内存的数据。
目前厂商已发布升级了systemd-journald 缓冲区错误漏洞的补丁,systemd-journald 缓冲区错误漏洞的补丁获取链接:
https://github.com/systemd/systemd/issues/9829
来源:www.securityfocus.com
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-16866
来源:usn.ubuntu.com
来源:www.qualys.com
链接:https://www.qualys.com/2019/01/09/system-down/system-down.txt
来源:DEBIAN
来源:MLIST
来源:FULLDISC
来源:GENTOO
来源:BUGTRAQ
来源:MISC
链接:http://packetstormsecurity.com/files/152841/System-Down-A-systemd-journald-Exploit.html
来源:CONFIRM
来源:access.redhat.com
来源:access.redhat.com
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/153919/Red-Hat-Security-Advisory-2019-2091-01.html
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152047/Gentoo-Linux-Security-Advisory-201903-07.html
来源:www.ibm.com
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152841/System-Down-A-systemd-journald-Exploit.html
来源:www.auscert.org.au
暂无