最近收到了服务器提示有RHSA-2020:3972:subversion安全更新修复方法,攻击者可利用该漏洞远程触发的DoS漏洞。接下来就为大家介绍一下解决方法,有需要的小伙伴可以参考一下:

1、漏洞提示:

RHSA-2020:4907-重要: freetype 安全更新

2、漏洞描述:

漏洞编号 漏洞公告 漏洞描述
CVE-2018-11782

svnserve'get-deleted-rev'中的可远程触发的DoS漏洞

**保留**此候选人已由宣布新的安全问题时将使用它的组织或个人保留。公布候选人之后,将提供该候选人的详细信息

 

3、影响说明:

软件:subversion 1.7.14-14.el7
命中:subversion version less than 0:1.7.14-16.el7
路径:/etc/subversion
软件:subversion-libs 1.7.14-14.el7
命中:subversion-libs version less than 0:1.7.14-16.el7
路径:/usr/lib64/libsvn_client-1.so.0

4、解决方法:

yum update subversion

5、重启验证:

reboot