An out of bounds read was discovered in systemd-journald in the way it parses log messages that terminate with a colon ':'. A local attacker can use this flaw to disclose process memory data. Versions from v221 to v239 are vulnerable.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)
- CVSS 3.0 Base Score: 4.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade libgudev1Upgrade systemd-journal-gatewayUpgrade systemdUpgrade systemd-pythonUpgrade systemd-develUpgrade systemd-libsUpgrade libgudev1-develUpgrade systemd-networkdUpgrade systemd-sysvUpgrade systemd-resolvedUpgrade systemd-debuginfo | Apr 27, 2020 | Jan 11, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 11, 2019 |
| Centos_linux | — | Upgrade systemd-develUpgrade systemd-libsUpgrade systemd-debuginfoUpgrade systemd-resolvedUpgrade systemd-journal-gatewayUpgrade libgudev1Upgrade systemd-networkdUpgrade libgudev1-develUpgrade systemd-pythonUpgrade systemdUpgrade systemd-sysv | Aug 28, 2019 | Jan 11, 2019 |
| Debian | — | Upgrade systemd | Jan 14, 2019 | Jan 11, 2019 |
| Gentoo Linux | — | Upgrade sys-apps/systemd. | Mar 11, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade systemd-libsUpgrade systemd-develUpgrade libgudev1Upgrade systemd-pythonUpgrade systemdUpgrade libgudev1-develUpgrade systemd-sysv | Jul 23, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade systemdUpgrade systemd-pythonUpgrade systemd-sysvUpgrade libgudev1-develUpgrade systemd-libsUpgrade libgudev1Upgrade systemd-devel | Sep 25, 2019 | Jan 11, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade libgudev1Upgrade systemd-udev-compatUpgrade systemd-pythonUpgrade systemdUpgrade libgudev1-develUpgrade systemd-sysvUpgrade systemd-libsUpgrade systemd-devel | Nov 19, 2019 | Jan 11, 2019 |
| Oracle_linux | — | Upgrade libgudev1-develUpgrade systemd-sysvUpgrade systemd-networkdUpgrade systemd-libsUpgrade systemdUpgrade systemd-resolvedUpgrade systemd-develUpgrade systemd-journal-gatewayUpgrade systemd-pythonUpgrade libgudev1 | Jul 21, 2020 | Jan 9, 2019 |
| Redhat_linux | — | Upgrade systemd-resolvedUpgrade systemd-develUpgrade systemd-libsUpgrade systemdUpgrade systemd-sysvUpgrade libgudev1Upgrade systemd-pythonUpgrade systemd-networkdUpgrade systemd-journal-gatewayUpgrade systemd-debuginfoUpgrade libgudev1-devel | Aug 7, 2019 | Jan 11, 2019 |
| Suse | — | Upgrade systemd-sysvinitUpgrade systemd-mini-coredump-miniUpgrade systemd-32bitUpgrade libudev-mini1Upgrade nss-mymachines-32bitUpgrade systemdUpgrade nss-mymachinesUpgrade nss-myhostname-32bitUpgrade udev-miniUpgrade libudev1Upgrade systemd-mini-bash-completionUpgrade systemd-mini-develUpgrade libudev-devel-32bitUpgrade nss-myhostnameUpgrade libudev1-32bitUpgrade libudev-mini-develUpgrade systemd-coredumpUpgrade systemd-loggerUpgrade nss-systemdUpgrade udevUpgrade systemd-mini-sysvinitUpgrade libsystemd0-miniUpgrade libsystemd0Upgrade systemd-miniUpgrade libsystemd0-32bitUpgrade systemd-develUpgrade systemd-bash-completionUpgrade systemd-mini-container-miniUpgrade systemd-containerUpgrade libudev-devel | Jan 22, 2019 | Jan 11, 2019 |
| Ubuntu | — | Upgrade systemd | Jan 23, 2019 | Jan 11, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 11, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub