关键漏洞信息 漏洞概述 类型/严重性: 重要安全更新 主题: Red Hat Enterprise Linux 9 的 osbuild 和 osbuild-composer 更新 安全修复 CVE-2024-1394: golang-fips/openssl: 在代码加密和解密 RSA 负载时存在内存泄漏。 CVE-2024-34158: go/build/constraint: golang: 在带有深度嵌套表达式的 构建标签行中调用 Parse 可能导致由于堆栈耗尽而引发 panic。 CVE-2024-9355: golang-fips: Golang FIPS 零缓冲区。 影响的产品 Red Hat Enterprise Linux for x86_64 9 和 x86_64 Red Hat Enterprise Linux for IBM z Systems 9 s390x Red Hat Enterprise Linux for Power, little endian 9 ppc64le Red Hat Enterprise Linux for ARM 64 aarch64 解决方案 详细信息请参阅: Red Hat 文章 参考链接 Red Hat 安全更新分类 Red Hat Enterprise Linux 9.6 发布说明