摘要:
yelp security update
安全等级: High
公告ID: KylinSec-SA-2025-2630
发布日期: 2025年7月12日
关联CVE: CVE-2025-3155
Yelp 是 GNOME 桌面环境中的帮助文档查看器,支持原生浏览 Mallard、DocBook、man 手册、info 文档以及 HTML 文件。它能够根据 freedesktop.org 帮助系统规范定位文档。
安全修复:
在 Yelp 中发现一个缺陷。该 GNOME 用户帮助应用程序允许帮助文档执行任意脚本。此漏洞可能被恶意用户利用,通过植入特制帮助文档窃取用户文件并外泄至外部环境。(CVE-2025-3155)
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2025-3155 | V6 | yelp | Fixed |
软件名称 | 架构 | 版本号 |
---|---|---|
yelp | x86_64 | 42.2-3.ks6.kb1 |
yelp-devel | x86_64 | 42.2-3.ks6.kb1 |
yelp | aarch64 | 42.2-3.ks6.kb1 |
yelp-devel | aarch64 | 42.2-3.ks6.kb1 |
方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm
方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名