• 公告ID (KylinSec-SA-2024-1488)

摘要:

zeromq security update

安全等级: High

公告ID: KylinSec-SA-2024-1488

发布日期: 2024年2月8日

关联CVE: CVE-2020-15166  

  • 详细介绍

1. 漏洞描述

   

ZeroMQ(也拼写为MQ、0MQ或ZMQ)是一个高性能异步消息传递库,旨在用于分布式或并发应用程序。它提供了一个消息队列,但与面向消息的中间件不同,ZeroMQ系统可以在没有专用消息代理的情况下运行。该库的API被设计为类似Berkeley套接字。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2020-15166 KY3.4-5 zeromq Fixed

3. 影响组件

    zeromq

4. 修复版本

   

KY3.4-5

软件名称 架构 版本号
zeromq x86_64 4.3.4-1.kb1.ky3_4
zeromq-help x86_64 4.3.4-1.kb1.ky3_4
zeromq-devel x86_64 4.3.4-1.kb1.ky3_4
cppzmq-devel x86_64 4.3.4-1.kb1.ky3_4
cppzmq-devel aarch64 4.3.4-1.kb1.ky3_4
zeromq-devel aarch64 4.3.4-1.kb1.ky3_4
zeromq aarch64 4.3.4-1.kb1.ky3_4
zeromq-help aarch64 4.3.4-1.kb1.ky3_4

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.4-5:

x86_64:

     zeromq   

     zeromq-help   

     zeromq-devel   

     cppzmq-devel   

aarch64:

     cppzmq-devel   

     zeromq-devel   

     zeromq   

     zeromq-help   

上一篇:KylinSec-SA-2024-1389 下一篇:KylinSec-SA-2024-1490