• 公告ID (KylinSec-SA-2023-2098)

摘要:

apr security update

安全等级: Critical

公告ID: KylinSec-SA-2023-2098

发布日期: 2023年2月24日

关联CVE: CVE-2022-24963  

  • 详细介绍

1. 漏洞描述

   

Apache Portable Runtime(APR)项目的任务是创建和维护软件库,为底层平台特定的实现提供可预测和一致的接口。主要目标是提供一个API,软件开发人员可以对其进行编码,并确保无论他们的软件是在哪个平台上构建的,其行为都是可预测的(如果不是完全相同的话),从而使他们无需对特殊的基础条件进行编码,以解决或利用平台特定的缺陷或功能。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-24963 KY3.5.2 apr Fixed

3. 影响组件

    apr

4. 修复版本

   

KY3.5.2

软件名称 架构 版本号
apr-help noarch 1.7.0-6.ky3_5
apr-devel x86_64 1.7.0-6.ky3_5
apr x86_64 1.7.0-6.ky3_5
apr-devel aarch64 1.7.0-6.ky3_5
apr aarch64 1.7.0-6.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.5.2:

x86_64:

     apr-help   

     apr-devel   

     apr   

aarch64:

     apr-help   

     apr-devel   

     apr   

上一篇:KylinSec-SA-2023-2097 下一篇:KylinSec-SA-2023-2099