• 公告ID (KylinSec-SA-2024-1506)

摘要:

atril security update

安全等级: High

公告ID: KylinSec-SA-2024-1506

发布日期: 2024年5月10日

关联CVE: CVE-2023-51698  

  • 详细介绍

1. 漏洞描述

   

Mate文档查看器是一个简单的文档查看器。它可以显示和打印便携式文档格式(PDF)、PostScript(PS)、封装PostScript(EPS)、DVI、DJVU、epub和XPS文件。当文档格式支持时,mate文档查看器允许搜索文本、将文本复制到剪贴板、超文本导航、目录书签和编辑表单。

安全修复:

Atril是一个简单的多页文档查看器。Atril易受严重的命令注入漏洞的攻击。当目标用户打开精心编制的文档或使用恶意编制的CBT文档(TAR存档)单击精心编制的链接/URL时,此漏洞使攻击者能够立即访问目标系统。补丁可在commit ce41df6处获得。
(CVE-2023-51698)

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2023-51698 KY3.5.2 atril Fixed

3. 影响组件

    atril

4. 修复版本

   

KY3.5.2

软件名称 架构 版本号
atril x86_64 1.22.3-4.ky3_5
atril-devel x86_64 1.22.3-4.ky3_5
atril-libs x86_64 1.22.3-4.ky3_5
atril-libs aarch64 1.22.3-4.ky3_5
atril-devel aarch64 1.22.3-4.ky3_5
atril aarch64 1.22.3-4.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.5.2:

x86_64:

     atril   

     atril-devel   

     atril-libs   

aarch64:

     atril-libs   

     atril-devel   

     atril   

上一篇:KylinSec-SA-2024-1505 下一篇:KylinSec-SA-2024-1510