摘要:
woodstox-core security update
安全等级: High
公告ID: KylinSec-SA-2024-4200
发布日期: 2024年11月15日
关联CVE: CVE-2022-40152
Woodstox 是一个用 Java 编写的高性能验证、命名空间感知的 StAX 兼容(JSR-173)开源 XML 处理器。XML 处理器意味着它处理输入(即解析)和输出(即写入、序列化),以及支持验证等任务。
安全修复:
使用 Woodstox 解析 XML 数据的用户如果启用了 DTD 支持,可能会面临拒绝服务攻击(DOS)。如果解析器运行在用户提供的输入上,攻击者可能提供导致解析器因栈溢出而崩溃的内容。这种效果可能支持拒绝服务攻击。(CVE-2022-40152)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2022-40152 | KY3.4-5A | woodstox-core | Fixed |
CVE-2022-40152 | KY3.5.2 | woodstox-core | Fixed |
CVE-2022-40152 | V6 | woodstox-core | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
woodstox-core | noarch | 5.0.3-2.kb1.ky3_4 |
woodstox-core-javadoc | noarch | 5.0.3-2.kb1.ky3_4 |
软件名称 | 架构 | 版本号 |
---|---|---|
woodstox-core | noarch | 6.2.8-2.ks6 |
woodstox-core-javadoc | noarch | 6.2.8-2.ks6 |
软件名称 | 架构 | 版本号 |
---|---|---|
woodstox-core | noarch | 5.0.3-2.ky3_5 |
woodstox-core-javadoc | noarch | 5.0.3-2.ky3_5 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名