摘要:
zziplib security update
安全等级: High
公告ID: KylinSec-SA-2024-4143
发布日期: 2024年11月1日
关联CVE: CVE-2024-39134
zziplib是一个轻量级库,用于轻松地从zip文件中提取数据。应用程序可以将文件打包到一个单独的zip归档文件中并进行访问。其实现仅基于zlib算法中实际被zip/unzip工具使用的(免费)压缩子集。
安全修复:
在zziplib版本0.13.77中存在一个栈缓冲区溢出漏洞,攻击者可以通过位于/zzip/zip.c中的__zzip_fetch_disk_trailer()函数造成拒绝服务攻击。(CVE-2024-39134)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2024-39134 | KY3.5.2 | zziplib | Fixed |
CVE-2024-39134 | V6 | zziplib | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
zziplib-help | noarch | 0.13.72-4.ks6 |
zziplib | x86_64 | 0.13.72-4.ks6 |
zziplib-devel | x86_64 | 0.13.72-4.ks6 |
zziplib | aarch64 | 0.13.72-4.ks6 |
zziplib-devel | aarch64 | 0.13.72-4.ks6 |
软件名称 | 架构 | 版本号 |
---|---|---|
zziplib-help | noarch | 0.13.71-7.ky3_5 |
zziplib | x86_64 | 0.13.71-7.ky3_5 |
zziplib-devel | x86_64 | 0.13.71-7.ky3_5 |
zziplib | aarch64 | 0.13.71-7.ky3_5 |
zziplib-devel | aarch64 | 0.13.71-7.ky3_5 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名