摘要:
atril security update
安全等级: High
公告ID: KylinSec-SA-2024-1506
发布日期: 2024年5月10日
关联CVE: CVE-2023-51698
Mate文档查看器是一个简单的文档查看器。它可以显示和打印便携式文档格式(PDF)、PostScript(PS)、封装PostScript(EPS)、DVI、DJVU、epub和XPS文件。当文档格式支持时,mate文档查看器允许搜索文本、将文本复制到剪贴板、超文本导航、目录书签和编辑表单。
安全修复:
Atril是一个简单的多页文档查看器。Atril易受严重的命令注入漏洞的攻击。当目标用户打开精心编制的文档或使用恶意编制的CBT文档(TAR存档)单击精心编制的链接/URL时,此漏洞使攻击者能够立即访问目标系统。补丁可在commit ce41df6处获得。
(CVE-2023-51698)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2023-51698 | KY3.5.2 | atril | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
atril | x86_64 | 1.22.3-4.ky3_5 |
atril-devel | x86_64 | 1.22.3-4.ky3_5 |
atril-libs | x86_64 | 1.22.3-4.ky3_5 |
atril-libs | aarch64 | 1.22.3-4.ky3_5 |
atril-devel | aarch64 | 1.22.3-4.ky3_5 |
atril | aarch64 | 1.22.3-4.ky3_5 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名