An out of bounds read was discovered in systemd-journald in the way it parses log messages that terminate with a colon ':'. A local attacker can use this flaw to disclose process memory data. Versions from v221 to v239 are vulnerable.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)
- CVSS 3.0 Base Score: 4.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade systemd-develUpgrade systemd-pythonUpgrade systemdUpgrade systemd-journal-gatewayUpgrade libgudev1Upgrade libgudev1-develUpgrade systemd-libsUpgrade systemd-networkdUpgrade systemd-debuginfoUpgrade systemd-resolvedUpgrade systemd-sysv | Apr 27, 2020 | Jan 11, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 11, 2019 |
| Centos_linux | — | Upgrade systemd-develUpgrade systemd-libsUpgrade systemd-debuginfoUpgrade systemd-resolvedUpgrade systemd-journal-gatewayUpgrade systemd-pythonUpgrade libgudev1-develUpgrade libgudev1Upgrade systemd-networkdUpgrade systemdUpgrade systemd-sysv | Aug 28, 2019 | Jan 11, 2019 |
| Debian | — | Upgrade systemd | Jan 14, 2019 | Jan 11, 2019 |
| Gentoo Linux | — | Upgrade sys-apps/systemd. | Mar 11, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade systemd-libsUpgrade libgudev1Upgrade systemd-pythonUpgrade systemd-develUpgrade systemd-sysvUpgrade systemdUpgrade libgudev1-devel | Jul 23, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade systemd-libsUpgrade systemd-develUpgrade libgudev1Upgrade systemdUpgrade systemd-sysvUpgrade systemd-pythonUpgrade libgudev1-devel | Sep 25, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade systemd-develUpgrade systemd-libsUpgrade libgudev1Upgrade systemd-udev-compatUpgrade systemd-pythonUpgrade systemd-sysvUpgrade systemdUpgrade libgudev1-devel | Nov 19, 2019 | Jan 11, 2019 |
| Oracle_linux | — | Upgrade libgudev1-develUpgrade systemd-networkdUpgrade systemd-sysvUpgrade libgudev1Upgrade systemd-libsUpgrade systemd-develUpgrade systemd-resolvedUpgrade systemdUpgrade systemd-journal-gatewayUpgrade systemd-python | Jul 21, 2020 | Jan 9, 2019 |
| Redhat_linux | — | Upgrade systemd-journal-gatewayUpgrade libgudev1-develUpgrade systemd-networkdUpgrade systemd-pythonUpgrade systemd-sysvUpgrade systemdUpgrade libgudev1Upgrade systemd-debuginfoUpgrade systemd-libsUpgrade systemd-develUpgrade systemd-resolved | Aug 7, 2019 | Jan 11, 2019 |
| Suse | — | Upgrade libudev-develUpgrade libudev1-32bitUpgrade systemd-bash-completionUpgrade nss-myhostnameUpgrade libudev-mini-develUpgrade systemd-mini-sysvinitUpgrade systemd-containerUpgrade systemd-mini-container-miniUpgrade libsystemd0-miniUpgrade systemd-miniUpgrade systemd-coredumpUpgrade udevUpgrade nss-systemdUpgrade libsystemd0-32bitUpgrade libsystemd0Upgrade systemd-develUpgrade systemd-loggerUpgrade systemd-mini-bash-completionUpgrade systemd-mini-develUpgrade systemd-mini-coredump-miniUpgrade libudev1Upgrade systemdUpgrade systemd-sysvinitUpgrade udev-miniUpgrade nss-myhostname-32bitUpgrade nss-mymachinesUpgrade nss-mymachines-32bitUpgrade libudev-mini1Upgrade libudev-devel-32bitUpgrade systemd-32bit | Jan 22, 2019 | Jan 11, 2019 |
| Ubuntu | — | Upgrade systemd | Jan 23, 2019 | Jan 11, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 11, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub