An out of bounds read was discovered in systemd-journald in the way it parses log messages that terminate with a colon ':'. A local attacker can use this flaw to disclose process memory data. Versions from v221 to v239 are vulnerable.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)
- CVSS 3.0 Base Score: 4.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade libgudev1Upgrade systemd-pythonUpgrade systemdUpgrade systemd-journal-gatewayUpgrade systemd-develUpgrade systemd-networkdUpgrade systemd-resolvedUpgrade systemd-debuginfoUpgrade systemd-sysvUpgrade libgudev1-develUpgrade systemd-libs | Apr 27, 2020 | Jan 11, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 11, 2019 |
| Centos_linux | — | Upgrade systemd-journal-gatewayUpgrade systemd-debuginfoUpgrade systemd-libsUpgrade systemd-resolvedUpgrade systemd-develUpgrade systemd-networkdUpgrade systemd-sysvUpgrade libgudev1-develUpgrade systemd-pythonUpgrade systemdUpgrade libgudev1 | Aug 28, 2019 | Jan 11, 2019 |
| Debian | — | Upgrade systemd | Jan 14, 2019 | Jan 11, 2019 |
| Gentoo Linux | — | Upgrade sys-apps/systemd. | Mar 11, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade systemd-develUpgrade systemd-libsUpgrade libgudev1Upgrade systemd-pythonUpgrade systemd-sysvUpgrade systemdUpgrade libgudev1-devel | Jul 23, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade systemd-develUpgrade systemd-libsUpgrade libgudev1Upgrade systemd-pythonUpgrade libgudev1-develUpgrade systemd-sysvUpgrade systemd | Sep 25, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade systemd-udev-compatUpgrade libgudev1-develUpgrade systemdUpgrade systemd-pythonUpgrade libgudev1Upgrade systemd-sysvUpgrade systemd-libsUpgrade systemd-devel | Nov 19, 2019 | Jan 11, 2019 |
| Oracle_linux | — | Upgrade systemd-resolvedUpgrade systemd-libsUpgrade libgudev1Upgrade systemdUpgrade systemd-journal-gatewayUpgrade systemd-develUpgrade systemd-pythonUpgrade systemd-networkdUpgrade systemd-sysvUpgrade libgudev1-devel | Jul 21, 2020 | Jan 9, 2019 |
| Redhat_linux | — | Upgrade systemd-sysvUpgrade systemd-pythonUpgrade systemd-journal-gatewayUpgrade systemdUpgrade systemd-networkdUpgrade libgudev1-develUpgrade systemd-debuginfoUpgrade libgudev1Upgrade systemd-resolvedUpgrade systemd-develUpgrade systemd-libs | Aug 7, 2019 | Jan 11, 2019 |
| Suse | — | Upgrade libsystemd0Upgrade systemd-loggerUpgrade libsystemd0-32bitUpgrade systemd-develUpgrade systemd-miniUpgrade systemd-bash-completionUpgrade udevUpgrade systemd-mini-sysvinitUpgrade systemd-coredumpUpgrade systemd-mini-container-miniUpgrade libsystemd0-miniUpgrade systemd-containerUpgrade nss-systemdUpgrade libudev-develUpgrade libudev-mini-develUpgrade libudev1-32bitUpgrade nss-myhostnameUpgrade libudev-devel-32bitUpgrade systemd-sysvinitUpgrade libudev1Upgrade udev-miniUpgrade systemdUpgrade systemd-mini-coredump-miniUpgrade systemd-32bitUpgrade nss-myhostname-32bitUpgrade nss-mymachinesUpgrade nss-mymachines-32bitUpgrade libudev-mini1Upgrade systemd-mini-bash-completionUpgrade systemd-mini-devel | Jan 22, 2019 | Jan 11, 2019 |
| Ubuntu | — | Upgrade systemd | Jan 23, 2019 | Jan 11, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 11, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub