An out of bounds read was discovered in systemd-journald in the way it parses log messages that terminate with a colon ':'. A local attacker can use this flaw to disclose process memory data. Versions from v221 to v239 are vulnerable.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)
- CVSS 3.0 Base Score: 4.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade libgudev1Upgrade systemdUpgrade systemd-journal-gatewayUpgrade systemd-develUpgrade systemd-pythonUpgrade systemd-networkdUpgrade systemd-sysvUpgrade libgudev1-develUpgrade systemd-debuginfoUpgrade systemd-libsUpgrade systemd-resolved | Apr 27, 2020 | Jan 11, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 11, 2019 |
| Centos_linux | — | Upgrade systemd-pythonUpgrade systemd-sysvUpgrade libgudev1Upgrade libgudev1-develUpgrade systemdUpgrade systemd-networkdUpgrade systemd-debuginfoUpgrade systemd-resolvedUpgrade systemd-libsUpgrade systemd-journal-gatewayUpgrade systemd-devel | Aug 28, 2019 | Jan 11, 2019 |
| Debian | — | Upgrade systemd | Jan 14, 2019 | Jan 11, 2019 |
| Gentoo Linux | — | Upgrade sys-apps/systemd. | Mar 11, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade systemd-sysvUpgrade libgudev1-develUpgrade systemdUpgrade systemd-develUpgrade systemd-pythonUpgrade libgudev1Upgrade systemd-libs | Jul 23, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade systemd-develUpgrade libgudev1Upgrade systemd-libsUpgrade systemd-sysvUpgrade libgudev1-develUpgrade systemd-pythonUpgrade systemd | Sep 25, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade systemd-develUpgrade systemd-libsUpgrade systemd-pythonUpgrade systemdUpgrade libgudev1-develUpgrade systemd-sysvUpgrade systemd-udev-compatUpgrade libgudev1 | Nov 19, 2019 | Jan 11, 2019 |
| Oracle_linux | — | Upgrade systemd-develUpgrade systemd-journal-gatewayUpgrade systemd-resolvedUpgrade libgudev1Upgrade systemd-pythonUpgrade systemd-libsUpgrade systemdUpgrade libgudev1-develUpgrade systemd-networkdUpgrade systemd-sysv | Jul 21, 2020 | Jan 9, 2019 |
| Redhat_linux | — | Upgrade systemd-resolvedUpgrade systemd-libsUpgrade systemd-develUpgrade libgudev1Upgrade systemd-sysvUpgrade libgudev1-develUpgrade systemd-debuginfoUpgrade systemd-journal-gatewayUpgrade systemdUpgrade systemd-pythonUpgrade systemd-networkd | Aug 7, 2019 | Jan 11, 2019 |
| Suse | — | Upgrade libsystemd0-32bitUpgrade systemd-mini-sysvinitUpgrade systemd-coredumpUpgrade libsystemd0Upgrade systemd-develUpgrade systemd-mini-container-miniUpgrade systemd-loggerUpgrade nss-systemdUpgrade systemd-bash-completionUpgrade nss-myhostnameUpgrade udevUpgrade libsystemd0-miniUpgrade libudev-mini-develUpgrade libudev1-32bitUpgrade systemd-containerUpgrade libudev-develUpgrade systemd-miniUpgrade libudev1Upgrade systemd-mini-coredump-miniUpgrade systemdUpgrade systemd-32bitUpgrade systemd-sysvinitUpgrade nss-mymachinesUpgrade systemd-mini-develUpgrade nss-mymachines-32bitUpgrade libudev-mini1Upgrade nss-myhostname-32bitUpgrade systemd-mini-bash-completionUpgrade libudev-devel-32bitUpgrade udev-mini | Jan 22, 2019 | Jan 11, 2019 |
| Ubuntu | — | Upgrade systemd | Jan 23, 2019 | Jan 11, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 11, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub