점진적 롤아웃 완료: CentOS 6 ELS 내의 CVE-2021-28153 및 CVE-2021-27219에 대한 수정이 포함된 GLIB2 패키지
CentOS 6 Lifecycle 연장 지원 내에서 CVE-2021-28153 및 CVE-2021-27219에 대한 수정이 포함된 새로운 glib2 패키지가 100% 롤아웃되었으며 현재 프로덕션 리포지토리에서 다운로드할 수 있습니다.
변경 로그
glib2-2.28.8-12.el6.cloudlinux.els
- g_file_replace()에서 심볼릭 링크를 매달기 위한 빈 타겟을 G_FILE_CREATE_REPLACE_로 생성하는 문제를 수정했습니다.
목적지 (CVE-2021-28153) - 64비트 플랫폼에서 64비트에서 32비트로의 암시적 형변환으로 인해 64비트 플랫폼에서 g_bytes_new 함수의 정수 오버플로 수정 (CVE-2021-27219)
업데이트 명령
yum update glib2*