摘要:
transfig security update
安全等级: High
公告ID: KylinSec-SA-2025-2564
发布日期: 2025年7月2日
关联CVE: CVE-2025-46397 CVE-2025-46400 CVE-2025-46399 CVE-2025-46398
transfig 实用程序用于生成一个 Makefile,该文件可将 FIG(由 xfig 创建)或 PIC 图形转换为指定的 LaTeX 图形语言(例如 PostScript™)。Transfig 用于创建可移植的 TeX 文档(即它们可以在各种环境中打印)。
安全修复:
在 xfig 图表工具中,运行 fig2dev 时的栈溢出漏洞允许攻击者通过 bezier_spline 函数的本地输入操作造成内存损坏。(CVE-2025-46397)
在 xfig 图表工具中,运行 fig2dev 时的栈溢出漏洞允许攻击者通过 read_objects 函数的本地输入操作造成内存损坏。(CVE-2025-46398)
在 xfig 图表工具中,fig2dev 的分段错误漏洞允许攻击者通过 genge_itp_spline 函数的本地输入操作造成内存损坏。(CVE-2025-46399)
在 xfig 图表工具中,运行 fig2dev 时的分段错误漏洞允许攻击者通过 read_arcobject 函数的本地输入操作影响系统可用性。(CVE-2025-46400)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2025-46397 | V6 | transfig | Fixed |
CVE-2025-46400 | V6 | transfig | Fixed |
CVE-2025-46399 | V6 | transfig | Fixed |
CVE-2025-46398 | V6 | transfig | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
transfig-help | noarch | 3.2.9-3.ks6 |
transfig | x86_64 | 3.2.9-3.ks6 |
transfig | aarch64 | 3.2.9-3.ks6 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名