从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. 漏洞编号:RHSA-2024:9325 2. 发布日期:2024年11月12日 3. 更新日期:2024年11月12日 4. 类型/严重性:低(Low) 5. 标题:针对cockpit的更新,现在适用于Red Hat Enterprise Linux 9。 6. 描述:cockpit是一个允许用户使用Web浏览器管理GNU/Linux服务器的工具,它提供了网络配置、日志检查、诊断报告、SELinux故障排除、交互式命令行会话等功能。 7. 安全修复: - cockpit:已启用pam_env的user_readenv选项时,认证用户可以杀死任何进程(CVE-2024-6126)。 8. 受影响的产品: - Red Hat Enterprise Linux for x86_64 9 x86_64 - Red Hat Enterprise Linux for IBM z Systems 9 s390x - Red Hat Enterprise Linux for Power, little endian 9 ppc64le - Red Hat Enterprise Linux for ARM 64 9 aarch64 9. 修复: - BZ-2292897 - CVE-2024-6126 cockpit: 已启用pam_env的user_readenv选项时,认证用户可以杀死任何进程。 - RHEL-34216 - RHEL 9.5 Rebase cockpit to latest version - RHEL-46354 - [CVE-2024-6126] 已启用pam_env的user_readenv选项时,认证用户可以杀死任何进程。 - RHEL-55860 - cockpit RHEL 9.5 Tier 0 Localization 10. CVE: - CVE-2024-6126 11. 参考链接: - https://access.redhat.com/securityupdates/classification/#low - https://docs.redhat.com/en/documentation/red_hat_enterprise_linux/9/html/9.5_release_notes/index 这些信息提供了关于漏洞的详细描述、受影响的产品列表、修复措施和相关链接,帮助用户了解和应对这个安全问题。