摘要:
sane-backends security update
安全等级: Low
公告ID: KylinSec-SA-2024-3506
发布日期: 2024年5月17日
关联CVE: CVE-2023-46047 CVE-2023-46052
SANE(Scanner Access Now Easy)是一个理智而简单的接口,可以连接本地和网络扫描仪以及其他图像采集设备,如数码相机和摄像机。
安全修复:
Sane 1.2.1中的一个问题允许本地攻击者通过sanei_configure_attach()函数的特制文件执行任意代码。注意:这是有争议的,因为不希望产品从攻击者控制的配置文件开始。(CVE-2023-46047)
Sane 1.2.1堆边界通过配置文件中的一个长init_mode字符串从backend/test.c重写init_options()。注意:这是有争议的,因为不期望test.c代码应该使用攻击者控制的配置文件执行。(CVE-2023-46052)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2023-46047 | KY3.4-5A | sane-backends | Fixed |
CVE-2023-46047 | KY3.5.2 | sane-backends | Fixed |
CVE-2023-46052 | KY3.4-5A | sane-backends | Fixed |
CVE-2023-46052 | KY3.5.2 | sane-backends | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
sane-backends-help | noarch | 1.0.28-12.kb1.ky3_4 |
sane-backends-daemon | x86_64 | 1.0.28-12.kb1.ky3_4 |
sane-backends-libs | x86_64 | 1.0.28-12.kb1.ky3_4 |
sane-backends-devel | x86_64 | 1.0.28-12.kb1.ky3_4 |
sane-backends | x86_64 | 1.0.28-12.kb1.ky3_4 |
sane-backends-drivers-scanners | x86_64 | 1.0.28-12.kb1.ky3_4 |
sane-backends-drivers-cameras | x86_64 | 1.0.28-12.kb1.ky3_4 |
sane-backends-drivers-cameras | aarch64 | 1.0.28-12.kb1.ky3_4 |
sane-backends-libs | aarch64 | 1.0.28-12.kb1.ky3_4 |
sane-backends | aarch64 | 1.0.28-12.kb1.ky3_4 |
sane-backends-daemon | aarch64 | 1.0.28-12.kb1.ky3_4 |
sane-backends-drivers-scanners | aarch64 | 1.0.28-12.kb1.ky3_4 |
sane-backends-devel | aarch64 | 1.0.28-12.kb1.ky3_4 |
软件名称 | 架构 | 版本号 |
---|---|---|
sane-backends-help | noarch | 1.0.28-12.ky3_5 |
sane-backends | x86_64 | 1.0.28-12.ky3_5 |
sane-backends-daemon | x86_64 | 1.0.28-12.ky3_5 |
sane-backends-libs | x86_64 | 1.0.28-12.ky3_5 |
sane-backends-drivers-scanners | x86_64 | 1.0.28-12.ky3_5 |
sane-backends-drivers-cameras | x86_64 | 1.0.28-12.ky3_5 |
sane-backends-devel | x86_64 | 1.0.28-12.ky3_5 |
sane-backends-devel | aarch64 | 1.0.28-12.ky3_5 |
sane-backends-daemon | aarch64 | 1.0.28-12.ky3_5 |
sane-backends-drivers-cameras | aarch64 | 1.0.28-12.ky3_5 |
sane-backends | aarch64 | 1.0.28-12.ky3_5 |
sane-backends-drivers-scanners | aarch64 | 1.0.28-12.ky3_5 |
sane-backends-libs | aarch64 | 1.0.28-12.ky3_5 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名
sane-backends-drivers-scanners
sane-backends-drivers-scanners
sane-backends-drivers-scanners