生产环境中被检测出CVE-2019-5436漏洞,需要将curl升级至7.74。
一、检测当前版本
curl --version
二、官网下载
https://curl.se/docs/CVE-2019-5436.html
三、解压并重命名
将压缩包放置到mnt目录
cd /mnt
tar -zxf curl-7.74.0.tar.gz
mv curl-7.74.0 curl
chmod +777 curl
本文介绍了如何在没有互联网连接的Linux生产环境中,针对curl的CVE-2019-5436漏洞进行离线升级。步骤包括检测当前curl版本,从官网下载最新安全版本,解压并重命名文件,备份原有的curl,安装新版本,设置环境变量以及最后检查升级后的版本。
生产环境中被检测出CVE-2019-5436漏洞,需要将curl升级至7.74。
curl --version
https://curl.se/docs/CVE-2019-5436.html
将压缩包放置到mnt目录
cd /mnt
tar -zxf curl-7.74.0.tar.gz
mv curl-7.74.0 curl
chmod +777 curl