RHSA-2019:1880-低危: curl 安全和BUG修復更新 及 RHSA-2019:1884-中危: libssh2 安全更新


說明:

登錄至阿里雲發現如下兩個漏洞,因為用的不是企業版,所以不提供點擊修復就可修復功能,以下為解決過程,分享給需要的小伙伴。

一、解決阿里雲“RHSA-2019:1880-低危: curl 安全和BUG修復更新”(curl版本需高於7.61.1)

根據阿里雲提供的參考鏈接(https://www.cvedetails.com/cve/CVE-2018-14618)發現,如要解決此問題需將curl版本升級到7.61.1版本,但系統自帶的yum源中的curl版本較低,所以就算使用"yum update curl"也無濟於事,所以需要重新下載新的yum源以供我們升級curl版本;

~]# rpm -Uvh http://www.city-fan.org/ftp/contrib/yum-repo/rhel7/x86_64/city-fan.org-release-2-1.rhel7.noarch.rpm
~]# vim /etc/yum.repos.d/city-fan.org.repo
enabled = 1
...
enabled = 1
~]# yum info curl 
~]# yum install -y curl

下載完yum源后,將源改為開啟狀態,查看一下curl的版本,隨及安裝即可;

二、解決阿里雲RHSA-2019:1884-中危: libssh2 安全更新(版本需高於1.8.1)

剛才安裝的curl其實已經處理了libssh2的問題,我也是解決完第一個問題才發現,阿里雲給的相關參考鏈接中寫上libssh2的版本只要高於1.8.1即可,當我安裝完第一個的時候檢查版本,發現已經到1.9.0了。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM