关键漏洞信息 漏洞概述 类型/严重性: 中等安全更新 主题: Git LFS 安全更新,适用于 Red Hat Enterprise Linux 9。 漏洞描述 Git Large File Storage (LFS) 替换了大型文件(如音频样本、视频、数据集和图形),在 Git 中存储文本指针,并将文件内容存储在远程服务器上。 安全修复 : 在处理 QUIC 连接的后握手消息时发生恐慌 (CVE-2023-39321) : 缓冲后握手消息缺乏限制 (CVE-2023-39322) : 恶意 DNS 消息可能导致无限循环 (CVE-2024-24786) : IPv4 映射的 IPv6 地址的 ls 方法出现意外行为 (CVE-2024-24790) : 由于不正确的 100-continue 处理导致拒绝服务 (CVE-2024-24791) : Golang FIPS 零缓冲区 (CVE-2024-9355) 受影响的产品 Red Hat Enterprise Linux for x86_64 9 x86_64 Red Hat Enterprise Linux for IBM z Systems 9 s390x Red Hat Enterprise Linux for Power, little endian 9 ppc64le Red Hat Enterprise Linux for ARM 64 9 aarch64 CVEs CVE-2023-39321 CVE-2023-39322 CVE-2024-9355 CVE-2024-24786 CVE-2024-24790 CVE-2024-24791 解决方案 详细信息请参阅:https://access.redhat.com/articles/11258 参考资料 https://access.redhat.com/security/updates/classification/#moderate https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/9/html/9.6_release_notes/index