摘要:
cockpit security update
安全等级: Low
公告ID: KylinSec-SA-2024-3659
发布日期: 2024年7月12日
关联CVE: CVE-2024-6126
Cockpit 让 GNU/Linux 变得易于探索。用户可以在网页浏览器中查看 Linux 服务器,并使用鼠标执行系统任务。使用此软件包,用户可以轻松地启动容器、管理存储、配置网络和检查日志。
安全修复:
在 cockpit 包中发现了一个缺陷。该缺陷允许已认证用户在启用 pam_env 的 user_readenv 选项时杀死任何进程,从而导致拒绝服务(DoS)攻击。(CVE-2024-6126)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2024-6126 | KY3.4-5A | cockpit | Fixed |
CVE-2024-6126 | KY3.5.2 | cockpit | Fixed |
CVE-2024-6126 | V6 | cockpit | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
cockpit-cockpit-machines | noarch | 178-13.kb1.ky3_4 |
cockpit-cockpit-machines-ovirt | noarch | 178-13.kb1.ky3_4 |
cockpit-help | noarch | 178-13.kb1.ky3_4 |
cockpit | x86_64 | 178-13.kb1.ky3_4 |
cockpit-devel | x86_64 | 178-13.kb1.ky3_4 |
cockpit | aarch64 | 178-13.kb1.ky3_4 |
cockpit-devel | aarch64 | 178-13.kb1.ky3_4 |
软件名称 | 架构 | 版本号 |
---|---|---|
cockpit-help | noarch | 309-4.ks6 |
cockpit | x86_64 | 309-4.ks6 |
cockpit-devel | x86_64 | 309-4.ks6 |
cockpit | aarch64 | 309-4.ks6 |
cockpit-devel | aarch64 | 309-4.ks6 |
软件名称 | 架构 | 版本号 |
---|---|---|
cockpit-cockpit-machines | noarch | 178-17.ky3_5 |
cockpit-cockpit-machines-ovirt | noarch | 178-17.ky3_5 |
cockpit-help | noarch | 178-17.ky3_5 |
cockpit | x86_64 | 178-17.ky3_5 |
cockpit-devel | x86_64 | 178-17.ky3_5 |
cockpit | aarch64 | 178-17.ky3_5 |
cockpit-devel | aarch64 | 178-17.ky3_5 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名
cockpit-cockpit-machines-ovirt
cockpit-cockpit-machines-ovirt
cockpit-cockpit-machines-ovirt