• 公告ID (KylinSec-SA-2024-3506)

摘要:

sane-backends security update

安全等级: Low

公告ID: KylinSec-SA-2024-3506

发布日期: 2024年5月17日

关联CVE: CVE-2023-46047   CVE-2023-46052  

  • 详细介绍

1. 漏洞描述

   

SANE(Scanner Access Now Easy)是一个理智而简单的接口,可以连接本地和网络扫描仪以及其他图像采集设备,如数码相机和摄像机。

安全修复:

Sane 1.2.1中的一个问题允许本地攻击者通过sanei_configure_attach()函数的特制文件执行任意代码。注意:这是有争议的,因为不希望产品从攻击者控制的配置文件开始。(CVE-2023-46047)

Sane 1.2.1堆边界通过配置文件中的一个长init_mode字符串从backend/test.c重写init_options()。注意:这是有争议的,因为不期望test.c代码应该使用攻击者控制的配置文件执行。(CVE-2023-46052)

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2023-46047 KY3.4-5A sane-backends Fixed
CVE-2023-46047 KY3.5.2 sane-backends Fixed
CVE-2023-46052 KY3.4-5A sane-backends Fixed
CVE-2023-46052 KY3.5.2 sane-backends Fixed

3. 影响组件

    sane-backends

4. 修复版本

   

KY3.4-5A

软件名称 架构 版本号
sane-backends-help noarch 1.0.28-12.kb1.ky3_4
sane-backends-daemon x86_64 1.0.28-12.kb1.ky3_4
sane-backends-libs x86_64 1.0.28-12.kb1.ky3_4
sane-backends-devel x86_64 1.0.28-12.kb1.ky3_4
sane-backends x86_64 1.0.28-12.kb1.ky3_4
sane-backends-drivers-scanners x86_64 1.0.28-12.kb1.ky3_4
sane-backends-drivers-cameras x86_64 1.0.28-12.kb1.ky3_4
sane-backends-drivers-cameras aarch64 1.0.28-12.kb1.ky3_4
sane-backends-libs aarch64 1.0.28-12.kb1.ky3_4
sane-backends aarch64 1.0.28-12.kb1.ky3_4
sane-backends-daemon aarch64 1.0.28-12.kb1.ky3_4
sane-backends-drivers-scanners aarch64 1.0.28-12.kb1.ky3_4
sane-backends-devel aarch64 1.0.28-12.kb1.ky3_4

KY3.5.2

软件名称 架构 版本号
sane-backends-help noarch 1.0.28-12.ky3_5
sane-backends x86_64 1.0.28-12.ky3_5
sane-backends-daemon x86_64 1.0.28-12.ky3_5
sane-backends-libs x86_64 1.0.28-12.ky3_5
sane-backends-drivers-scanners x86_64 1.0.28-12.ky3_5
sane-backends-drivers-cameras x86_64 1.0.28-12.ky3_5
sane-backends-devel x86_64 1.0.28-12.ky3_5
sane-backends-devel aarch64 1.0.28-12.ky3_5
sane-backends-daemon aarch64 1.0.28-12.ky3_5
sane-backends-drivers-cameras aarch64 1.0.28-12.ky3_5
sane-backends aarch64 1.0.28-12.ky3_5
sane-backends-drivers-scanners aarch64 1.0.28-12.ky3_5
sane-backends-libs aarch64 1.0.28-12.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.4-5A:

x86_64:

     sane-backends-help   

     sane-backends-daemon   

     sane-backends-libs   

     sane-backends-devel   

     sane-backends   

     sane-backends-drivers-scanners   

     sane-backends-drivers-cameras   

aarch64:

     sane-backends-help   

     sane-backends-drivers-cameras   

     sane-backends-libs   

     sane-backends   

     sane-backends-daemon   

     sane-backends-drivers-scanners   

     sane-backends-devel   

KY3.5.2:

x86_64:

     sane-backends-help   

     sane-backends   

     sane-backends-daemon   

     sane-backends-libs   

     sane-backends-drivers-scanners   

     sane-backends-drivers-cameras   

     sane-backends-devel   

aarch64:

     sane-backends-help   

     sane-backends-devel   

     sane-backends-daemon   

     sane-backends-drivers-cameras   

     sane-backends   

     sane-backends-drivers-scanners   

     sane-backends-libs   

上一篇:KylinSec-SA-2024-3505 下一篇:KylinSec-SA-2024-3507