关键漏洞信息 漏洞概述 类型/严重性: 中等 主题: 更新的Satellite客户端包修复了Red Hat Satellite的多个漏洞。 描述: Red Hat Satellite是一个系统管理解决方案,允许组织配置和维护其系统,而无需提供公共互联网访问。此次更新修复了以下安全问题: - foreman_ygg_worker: net/http敏感头在跨域重定向后错误发送(CVE-2024-45336) - foreman_ygg_worker: Golang FIPS零缓冲区(CVE-2024-9355) - yggdrasil: net/http敏感头在跨域重定向后错误发送(CVE-2024-45336) 影响的产品 Red Hat Enterprise Linux for x86_64 10 x86_64 Red Hat Enterprise Linux for x86_64 9 x86_64 Red Hat Enterprise Linux for x86_64 8 x86_64 Red Hat Enterprise Linux for IBM z Systems 10 s390x Red Hat Enterprise Linux for IBM z Systems 9 s390x Red Hat Enterprise Linux for Power, little endian 10 ppc64le Red Hat Enterprise Linux for Power, little endian 9 ppc64le Red Hat Enterprise Linux for Power, little endian 8 ppc64le Red Hat Enterprise Linux for ARM 64 10 aarch64 Red Hat Enterprise Linux for ARM 64 9 aarch64 Red Hat Enterprise Linux for ARM 64 8 aarch64 修复措施 BZ - 2315719: CVE-2024-9355 golang-fips: Golang FIPS零缓冲区 BZ - 2341751: CVE-2024-45336 golang: net/http: net/http敏感头在跨域重定向后错误发送 CVE编号 CVE-2024-9355 CVE-2024-45336 参考链接 Red Hat 安全更新分类 Red Hat Satellite更新指南