摘要:
dcraw security update
安全等级: Critical
公告ID: KylinSec-SA-2024-4197
发布日期: 2024年12月9日
这个软件包包含了 dcraw,这是一个命令行工具,用于解码从数码相机下载的原始图像数据。
安全修复:
(CVE-2017-13735)
(CVE-2017-14608)
在 dcraw 的 find_green() 函数中存在一个基于栈的缓冲区溢出问题,这个问题影响到 9.28 版本之前的 dcraw,包括在 ufraw-batch 和许多其他产品中使用的版本,可能允许远程攻击者通过一个恶意制作的原始照片文件来控制流程劫持、拒绝服务或产生其他未指定的影响。(CVE-2018-19655)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2017-13735 | KY3.5.2 | dcraw | Fixed |
CVE-2017-14608 | KY3.5.2 | dcraw | Fixed |
CVE-2018-19655 | KY3.5.2 | dcraw | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
dcraw-help | noarch | 9.28.0-7.ky3_5 |
dcraw | x86_64 | 9.28.0-7.ky3_5 |
dcraw | aarch64 | 9.28.0-7.ky3_5 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名