摘要:
motif security update
安全等级: High
公告ID: KylinSec-SA-2024-4136
发布日期: 2024年11月1日
关联CVE: CVE-2022-44617 CVE-2022-46285
此模块是 Motif 运行时环境,其中包括 Motif 共享库。
安全修复(项):
在 libXpm 中发现了一个缺陷。当处理宽度为 0 且高度非常大的文件时,某些解析器函数会被反复调用,可能导致无限循环,进而导致与库链接的应用程序发生拒绝服务攻击。(CVE-2022-44617)
在 libXpm 中发现了另一个缺陷。此问题出现在解析未关闭注释的文件时;此时不会检测到文件结束条件,从而导致无限循环,并导致与库链接的应用程序发生拒绝服务攻击。(CVE-2022-46285)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2022-44617 | KY3.5.2 | motif | Fixed |
CVE-2022-44617 | V6 | motif | Fixed |
CVE-2022-46285 | KY3.5.2 | motif | Fixed |
CVE-2022-46285 | V6 | motif | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
motif | x86_64 | 2.3.8-6.ks6 |
motif-devel | x86_64 | 2.3.8-6.ks6 |
motif-help | x86_64 | 2.3.8-6.ks6 |
motif | aarch64 | 2.3.8-6.ks6 |
motif-devel | aarch64 | 2.3.8-6.ks6 |
motif-help | aarch64 | 2.3.8-6.ks6 |
软件名称 | 架构 | 版本号 |
---|---|---|
motif | x86_64 | 2.3.8-4.ky3_5 |
motif-devel | x86_64 | 2.3.8-4.ky3_5 |
motif-help | x86_64 | 2.3.8-4.ky3_5 |
motif | aarch64 | 2.3.8-4.ky3_5 |
motif-devel | aarch64 | 2.3.8-4.ky3_5 |
motif-help | aarch64 | 2.3.8-4.ky3_5 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名