• 公告ID (KylinSec-SA-2024-4510)

摘要:

subversion security update

安全等级: Low

公告ID: KylinSec-SA-2024-4510

发布日期: 2025年2月8日

关联CVE: CVE-2024-46901  

  • 详细介绍

1. 漏洞描述

   

Subversion 存在于被广泛认可和采用为一个开源的、集中的版本控制系统,其特点是作为一个安全的宝贵数据避风港的可靠性;其模型和使用的简单性;以及其能够支持各种用户和项目的需求,从个人到大规模企业运营.

安全修复:

- 通过路径中的控制字符导致 mod_dav_svn 拒绝服务(CVE-2024-46901).

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2024-46901 KY3.5.2 subversion Fixed
CVE-2024-46901 KY3.5.3 subversion Fixed
CVE-2024-46901 V6 subversion Fixed

3. 影响组件

    subversion

4. 修复版本

   

V6

软件名称 架构 版本号
subversion-help noarch 1.14.3-6.ks6
perl-subversion x86_64 1.14.3-6.ks6
python3-subversion x86_64 1.14.3-6.ks6
ruby-subversion x86_64 1.14.3-6.ks6
subversion x86_64 1.14.3-6.ks6
subversion-devel x86_64 1.14.3-6.ks6
perl-subversion aarch64 1.14.3-6.ks6
python3-subversion aarch64 1.14.3-6.ks6
ruby-subversion aarch64 1.14.3-6.ks6
subversion aarch64 1.14.3-6.ks6
subversion-devel aarch64 1.14.3-6.ks6

KY3.5.3

软件名称 架构 版本号
subversion-help noarch 1.14.2-5.ky3_5
perl-subversion x86_64 1.14.2-5.ky3_5
python3-subversion x86_64 1.14.2-5.ky3_5
ruby-subversion x86_64 1.14.2-5.ky3_5
subversion x86_64 1.14.2-5.ky3_5
subversion-devel x86_64 1.14.2-5.ky3_5
perl-subversion aarch64 1.14.2-5.ky3_5
python3-subversion aarch64 1.14.2-5.ky3_5
ruby-subversion aarch64 1.14.2-5.ky3_5
subversion aarch64 1.14.2-5.ky3_5
subversion-devel aarch64 1.14.2-5.ky3_5

KY3.5.2

软件名称 架构 版本号
subversion-help noarch 1.14.2-5.ky3_5
perl-subversion x86_64 1.14.2-5.ky3_5
python3-subversion x86_64 1.14.2-5.ky3_5
ruby-subversion x86_64 1.14.2-5.ky3_5
subversion x86_64 1.14.2-5.ky3_5
subversion-devel x86_64 1.14.2-5.ky3_5
perl-subversion aarch64 1.14.2-5.ky3_5
python3-subversion aarch64 1.14.2-5.ky3_5
ruby-subversion aarch64 1.14.2-5.ky3_5
subversion aarch64 1.14.2-5.ky3_5
subversion-devel aarch64 1.14.2-5.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

V6:

x86_64:

     subversion-help   

     perl-subversion   

     python3-subversion   

     ruby-subversion   

     subversion   

     subversion-devel   

aarch64:

     subversion-help   

     perl-subversion   

     python3-subversion   

     ruby-subversion   

     subversion   

     subversion-devel   

KY3.5.3:

x86_64:

     subversion-help   

     perl-subversion   

     python3-subversion   

     ruby-subversion   

     subversion   

     subversion-devel   

aarch64:

     subversion-help   

     perl-subversion   

     python3-subversion   

     ruby-subversion   

     subversion   

     subversion-devel   

KY3.5.2:

x86_64:

     subversion-help   

     perl-subversion   

     python3-subversion   

     ruby-subversion   

     subversion   

     subversion-devel   

aarch64:

     subversion-help   

     perl-subversion   

     python3-subversion   

     ruby-subversion   

     subversion   

     subversion-devel   

上一篇:KylinSec-SA-2024-4508 下一篇:KylinSec-SA-2024-4762