Centos7服务器同步网络发现漏洞与修复手册(每周更新3次)_cve-2023-2828(1)
创始人
2025-01-16 19:37:04
0

sudo yum update grub2-tools-minimal

OpenSSH 代码问题漏洞(CVE-2023-38408)

软件: openssh-clients, 版本: 7.4p1-22.el7_9
软件: openssh-server, 版本: 7.4p1-22.el7_9
软件: openssh, 版本: 7.4p1-22.el7_9

修复命令
sudo yum update openssh-clients
sudo yum update openssh-server
sudo yum update openssh

历史
Linux kernel 拒绝服务漏洞(CVE-2022-4378) (CVE-2022-42703)

软件: python-perf, 版本: 3.10.0-1160.83.1.el7

修复命令
sudo yum update python-perf

FasterXML jackson-databind 代码问题漏洞(CVE-2022-42003)

jackson-databind-2.11.4.jar
建议受影响客户升级到2.14.0-rc2及以上安全版本,版本获取链接:
https://github.com/FasterXML/jackson-databind

Ehcache 2.X中依赖的FasterXML jackson-databind版本存在漏洞,建议Ehcache 2.X用户及时迁移到Ehcache 3.X最新版,版本获取链接:
https://www.ehcache.org/downloads/

FastJson代码执行漏洞(CVE-2022-25845)

fastjson-1.2.47.jar
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://github.com/alibaba/fastjson/wiki/security_update_20220523

Spring Security RegexRequestMatcher 认证绕过漏洞 (CVE-2022-22978)

spring-security-web-5.4.6.jar
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/spring-projects/spring-security/releases
5.4.x版本使用者建议升级至5.4.11及其以上
5.5.x 版本使用者建议升级至5.5.7及其以上
5.6.x 版本使用者建议升级至5.6.4及其以上

Jackson-databind 拒绝服务漏洞(CVE-2021-46877)

jackson-databind-2.11.4.jar
使用2.12及之前版本的用户,建议将组件 com.fasterxml.jackson.core:jackson-databind 升级至 2.12.6 及以上版本;
使用2.13.x的用户,建议将组件 com.fasterxml

相关内容

热门资讯

服务器硬件基础知识含有matp... 服务器硬件是支持服务器运行和处理大量数据的物理组件。了解服务器硬件的基础知识有助于更好地选择、配置和...
一个标准服务器机柜能放多少台服... 在数据中心中,机柜是用来存放服务器的设备,而机柜的容量直接影响到数据中心...
【Linux】冯.诺依曼体系结... 环境:centos7.6,腾讯云服务器Linux文章都放在了专栏...
【Linux】VIM命令(全面... VI和VIM命令详解一.VI和VIM是什么?二.VI和VIM使用和区别?...
校内服务器重装系统经验记录 背景实验室的服务器被劫持了,重装了系统。中间探索了很多东西,记录一下。题...
江苏宿迁服务器的优势有哪些? 江苏宿迁服务器是一款性能强大、稳定可靠的服务器,能够应用在各种应用场景当中࿰...
使用libmodbus编写一个... 安装libmodbus sudo apt install libmodbus-dev 构建工程目录...
配置dns主从服务器 目录1、DNS:域名解析服务器2、DNS解析过程3、认识基本配置3.1 /etc/na...
基于STM32F407开发调试... 基于STM32F407开发调试,Modbus TCP服务器源程序。 采用LWIP网络通...
6个开发(Wepoke苹果版本... 6个开发(Wepoke苹果版本)原来确实是有挂,wepoke ai插件(2024已更新)(哔哩哔哩)...