• 公告ID (KylinSec-SA-2021-1301)

摘要:

apache-commons-compress security update

安全等级: High

公告ID: KylinSec-SA-2021-1301

发布日期: 2021年8月6日

关联CVE: CVE-2021-35517   CVE-2021-35516   CVE-2021-35515   CVE-2021-36090  

  • 详细介绍

1. 漏洞描述

   

ApacheCommonsCompress库定义了一个API,用于处理ar、cpio、Unix转储、tar、zip、gzip、XZ、Pack200和bzip2文件。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2021-35517 KY3.4-4A apache-commons-compress Fixed
CVE-2021-35516 KY3.4-4A apache-commons-compress Fixed
CVE-2021-35515 KY3.4-4A apache-commons-compress Fixed
CVE-2021-36090 KY3.4-4A apache-commons-compress Fixed

3. 影响组件

    apache-commons-compress

4. 修复版本

   

KY3.4-4A

软件名称 架构 版本号
apache-commons-compress noarch 1.21-1.kb2.ky3
apache-commons-compress-help noarch 1.21-1.kb2.ky3

5. 修复方法

dnf update apache-commons-compress-help apache-commons-compress

6. 下载链接

   

KY3.4-4A:

x86_64:

     apache-commons-compress   

     apache-commons-compress-help   

aarch64:

     apache-commons-compress   

     apache-commons-compress-help   

上一篇:KylinSec-SA-2021-1300 下一篇:KylinSec-SA-2021-1302