• 公告ID (KylinSec-SA-2024-3679)

摘要:

orc security update

安全等级: High

公告ID: KylinSec-SA-2024-3679

发布日期: 2024年8月9日

关联CVE: CVE-2024-40897  

  • 详细介绍

1. 漏洞描述

   

Orc 是 Liboil(优化内部循环库)的继任者。Orc 是一个库和工具集,用于编译和执行在数据数组上操作的非常简单的程序。这种“语言”是一种通用的汇编语言,它代表了 SIMD(单指令多数据)架构中的许多特性,包括饱和加法和减法,以及许多算术运算。

安全修复:

在 Orc 版本 0.4.39 之前的版本中,orcparse.c 存在基于栈的缓冲区溢出漏洞。如果开发者被诱骗使用受影响的 ORC 编译器处理一个特制的文件,那么开发者的构建环境中可能会执行任意代码。这可能导致开发者机器或持续集成(CI)构建环境遭到攻击。(CVE-2024-40897)

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2024-40897 KY3.5.2 orc Fixed
CVE-2024-40897 V6 orc Fixed

3. 影响组件

    orc

4. 修复版本

   

V6

软件名称 架构 版本号
orc x86_64 0.4.34-2.ks6
orc-compiler x86_64 0.4.34-2.ks6
orc-devel x86_64 0.4.34-2.ks6
orc-help x86_64 0.4.34-2.ks6
orc aarch64 0.4.34-2.ks6
orc-compiler aarch64 0.4.34-2.ks6
orc-devel aarch64 0.4.34-2.ks6
orc-help aarch64 0.4.34-2.ks6

KY3.5.2

软件名称 架构 版本号
orc x86_64 0.4.32-3.ky3_5
orc-compiler x86_64 0.4.32-3.ky3_5
orc-devel x86_64 0.4.32-3.ky3_5
orc-help x86_64 0.4.32-3.ky3_5
orc aarch64 0.4.32-3.ky3_5
orc-compiler aarch64 0.4.32-3.ky3_5
orc-devel aarch64 0.4.32-3.ky3_5
orc-help aarch64 0.4.32-3.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

V6:

x86_64:

     orc   

     orc-compiler   

     orc-devel   

     orc-help   

aarch64:

     orc   

     orc-compiler   

     orc-devel   

     orc-help   

KY3.5.2:

x86_64:

     orc   

     orc-compiler   

     orc-devel   

     orc-help   

aarch64:

     orc   

     orc-compiler   

     orc-devel   

     orc-help   

上一篇:KylinSec-SA-2024-3678 下一篇:KylinSec-SA-2024-4829