doris manager 24.1.1漏洞

Viewed 42

漏洞描述
1.将 Tomcat 升级到 11.0.0-M11、10.1.16、9.0.83、8.5.96 及以上版本,下载地址:http://archive.apache.org/dist/tomcat/
2.若漏洞的检测结果中存在漏洞修复版本,则将漏洞检测结果中的软件包升级到对应漏洞修复版本及以上。
参照安全补丁功能中该漏洞的修复命令进行升级,或者参照以下修复命令进行升级:
CentOS/RHEL/Oracle Linux : sudo yum update -y 需要升级的软件包名(参考检测结果)
SUSE : sudo zypper update -y 需要升级的软件包名(参考检测结果)
Ubuntu/Debian : sudo apt-get update && sudo apt-get install --only-upgrade -y 需要升级的软件包名(参考检测结果)
例:若漏洞的检测结果中系统为 Debian 11,软件包名称为 tomcat9,则漏洞修复命令为 sudo apt-get update && sudo apt-get install --only-upgrade -y tomcat9

版本比对检测原理:检查当前系统中Tomcat版本是否在受影响的版本内|版本比对检测结果:- tomcat
当前安装版本:9.0.79
应用相关信息:

  • 进程PID:1623073
  • 二进制文件路径:/opt/software/doris-manager-24.1.1-x64-bin/deps/jdk/bin/java
  • SpringBoot项目包路径:/opt/software/doris-manager-24.1.1-x64-bin/deps/webui/lib/doris-webui.jar
  • SpringBoot子包名称:tomcat-embed-core-9.0.79.jar
    该主机存在此漏洞
2 Answers

会在manager 24.1.2版本修复

部署24.1.2版本在启动doris manager卡在
time="2024-11-08T18:59:27+08:00" level=info msg="[studio] check health endpoint: http://127.0.0.1:8006/health"不动了,日志如下:
2024-11-08 19:06:02.944 [pool-9-thread-5] INFO com.selectdb.enterprise.manager.service.component.ConfigToolComponent - last line = time="2024-11-08T18:59:27+08:00" level=info msg="[studio] check health endpoint: http://127.0.0.1:8006/health"
2024-11-08 19:06:02.944 [pool-9-thread-5] INFO com.selectdb.enterprise.manager.service.component.configtool.impl.AbstractConfigToolNewJob - manager job info = ConfigToolJobInfo(message=null, status=Running)
2024-11-08 19:06:02.947 [pool-9-thread-5] INFO com.selectdb.enterprise.manager.service.component.configtool.impl.StartDorisManagerNewJob - start manager job 1 uuid 4e8caa40c6ea4e6fa2eba2c0ca407416 running.
2024-11-08 19:06:03.451 [http-nio-0.0.0.0-8004-exec-2] INFO com.selectdb.enterprise.manager.common.aop.LogAop - getManagerRunningJobInfo--入参:1
2024-11-08 19:06:03.452 [pool-9-thread-1] INFO com.selectdb.enterprise.manager.service.component.configtool.impl.AbstractConfigToolNewJob - check ManagerStart job 1 uuid 4e8caa40c6ea4e6fa2eba2c0ca407416 status.
2024-11-08 19:06:03.452 [http-nio-0.0.0.0-8004-exec-2] INFO com.selectdb.enterprise.manager.service.impl.DorisManagerServiceImpl - read config-tool job from path: /alidata1/tools/doris-manager-24.1.2/webserver/config-tool/log/4e8caa40c6ea4e6fa2eba2c0ca407416.log
2024-11-08 19:06:03.456 [pool-9-thread-1] INFO com.selectdb.enterprise.manager.service.component.ConfigToolComponent - last line = time="2024-11-08T18:59:27+08:00" level=info msg="[studio] check health endpoint: http://127.0.0.1:8006/health"