• 公告ID (KylinSec-SA-2024-1556)

摘要:

atril security update

安全等级: High

公告ID: KylinSec-SA-2024-1556

发布日期: 2024年3月8日

关联CVE: CVE-2023-52076  

  • 详细介绍

1. 漏洞描述

   

Mate文档查看器是一个简单的文档查看器。它可以显示和打印便携式文档格式(PDF)、PostScript(PS)、封装PostScript(EPS)、DVI、DJVU、epub和XPS文件。当文档格式支持时,mate文档查看器允许搜索文本、将文本复制到剪贴板、超文本导航、目录书签和编辑表单。

安全修复:

Atril Document Viewer是Linux MATE桌面环境的默认文档阅读器。Atril 1.26.2之前的版本中存在路径遍历和任意文件写入漏洞。此漏洞能够将任意文件写入打开特制文档的用户可以访问的文件系统上的任何位置。唯一的限制是,无法利用此漏洞覆盖现有文件,但这并不能阻止攻击者在目标系统上实现远程命令执行。Atril的1.26.2版本包含此漏洞的补丁。(CVE-2023-52076)

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2023-52076 KY3.5.2 atril Fixed

3. 影响组件

    atril

4. 修复版本

   

KY3.5.2

软件名称 架构 版本号
atril-libs x86_64 1.22.3-4.ky3_5
atril x86_64 1.22.3-4.ky3_5
atril-devel x86_64 1.22.3-4.ky3_5
atril-devel aarch64 1.22.3-4.ky3_5
atril aarch64 1.22.3-4.ky3_5
atril-libs aarch64 1.22.3-4.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.5.2:

x86_64:

     atril-libs   

     atril   

     atril-devel   

aarch64:

     atril-devel   

     atril   

     atril-libs   

上一篇:KylinSec-SA-2024-1553 下一篇:KylinSec-SA-2024-1546