摘要:
orc security update
安全等级: High
公告ID: KylinSec-SA-2024-3679
发布日期: 2024年8月9日
关联CVE: CVE-2024-40897
Orc 是 Liboil(优化内部循环库)的继任者。Orc 是一个库和工具集,用于编译和执行在数据数组上操作的非常简单的程序。这种“语言”是一种通用的汇编语言,它代表了 SIMD(单指令多数据)架构中的许多特性,包括饱和加法和减法,以及许多算术运算。
安全修复:
在 Orc 版本 0.4.39 之前的版本中,orcparse.c 存在基于栈的缓冲区溢出漏洞。如果开发者被诱骗使用受影响的 ORC 编译器处理一个特制的文件,那么开发者的构建环境中可能会执行任意代码。这可能导致开发者机器或持续集成(CI)构建环境遭到攻击。(CVE-2024-40897)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2024-40897 | KY3.5.2 | orc | Fixed |
CVE-2024-40897 | V6 | orc | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
orc | x86_64 | 0.4.34-2.ks6 |
orc-compiler | x86_64 | 0.4.34-2.ks6 |
orc-devel | x86_64 | 0.4.34-2.ks6 |
orc-help | x86_64 | 0.4.34-2.ks6 |
orc | aarch64 | 0.4.34-2.ks6 |
orc-compiler | aarch64 | 0.4.34-2.ks6 |
orc-devel | aarch64 | 0.4.34-2.ks6 |
orc-help | aarch64 | 0.4.34-2.ks6 |
软件名称 | 架构 | 版本号 |
---|---|---|
orc | x86_64 | 0.4.32-3.ky3_5 |
orc-compiler | x86_64 | 0.4.32-3.ky3_5 |
orc-devel | x86_64 | 0.4.32-3.ky3_5 |
orc-help | x86_64 | 0.4.32-3.ky3_5 |
orc | aarch64 | 0.4.32-3.ky3_5 |
orc-compiler | aarch64 | 0.4.32-3.ky3_5 |
orc-devel | aarch64 | 0.4.32-3.ky3_5 |
orc-help | aarch64 | 0.4.32-3.ky3_5 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名