最近收到了服务器有漏洞的通知,提示:RHSA-2021:0671: bind安全更新,接下来吾爱编程就为大家介绍一下bind安全更新的方法,有需要的小伙伴可以参考一下:
1、漏洞提示:
RHSA-2021:0671: bind 安全更新
2、漏洞描述:
漏洞编号 | 漏洞公告 | 漏洞描述 |
CVE-2020-8625 | BIND servers缓冲区溢出漏洞 | 在BIND使用的SPNEGO实现中发现缓冲区溢出漏洞。此漏洞允许远程攻击者导致命名进程崩溃或可能执行远程代码执行。此漏洞的最大威胁是机密性、完整性以及系统可用性。 |
3、影响说明:
软件:bind-export-libs 9.11.4-16.P2.el7_8.6 命中:bind-export-libs version less than 32:9.11.4-26.P2.el7_9.4 路径:/etc/ld.so.conf.d/bind-export-x86_64.conf
软件:bind-libs-lite 9.11.4-26.P2.el7_9.3 命中:bind-libs-lite version less than 32:9.11.4-26.P2.el7_9.4 路径:/usr/lib64/libdns.so.1102
软件:bind-license 9.11.4-26.P2.el7_9.3 命中:bind-license version less than 32:9.11.4-26.P2.el7_9.4 路径:/usr/share/licenses/bind-license-9.11.4
4、解决方法:
此处内容已隐藏,需要 评论后刷新一下 才可以查看哦
5、重启验证:
reboot