• 公告ID (KylinSec-SA-2022-1021)

摘要:

uriparser security update

安全等级: Medium

公告ID: KylinSec-SA-2022-1021

发布日期: 2022年1月28日

关联CVE: CVE-2021-46141   CVE-2021-46142  

  • 详细介绍

1. 漏洞描述

   

该包是一个用C89(“ANSI C”)编写的严格符合RFC 3986的URI解析库。uriparser是跨平台的,快速的,支持Unicode,并在新BSD许可证下获得许可。有许多应用程序、库和硬件使用uriparser,以及绑定和第三方包装器。uriparser打包在主要发行版中。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2021-46141 KY3.4-4A uriparser Fixed
CVE-2021-46141 KY3.4-5A uriparser Fixed
CVE-2021-46142 KY3.4-4A uriparser Fixed
CVE-2021-46142 KY3.4-5A uriparser Fixed

3. 影响组件

    uriparser

4. 修复版本

   

KY3.4-4A

软件名称 架构 版本号
uriparser-help noarch 0.9.6-1.kb1.ky3
uriparser x86_64 0.9.6-1.kb1.ky3
uriparser-devel x86_64 0.9.6-1.kb1.ky3
uriparser aarch64 0.9.6-1.kb1.ky3
uriparser-devel aarch64 0.9.6-1.kb1.ky3

KY3.4-5A

软件名称 架构 版本号
uriparser-help noarch 0.9.6-1.kb1.ky3
uriparser x86_64 0.9.6-1.kb1.ky3
uriparser-devel x86_64 0.9.6-1.kb1.ky3
uriparser aarch64 0.9.6-1.kb1.ky3
uriparser-devel aarch64 0.9.6-1.kb1.ky3

5. 修复方法

dnf update uriparser uriparser-devel uriparser-help

6. 下载链接

   

KY3.4-4A:

x86_64:

     uriparser-help   

     uriparser   

     uriparser-devel   

aarch64:

     uriparser-help   

     uriparser   

     uriparser-devel   

KY3.4-5A:

x86_64:

     uriparser-help   

     uriparser   

     uriparser-devel   

aarch64:

     uriparser-help   

     uriparser   

     uriparser-devel   

上一篇:KylinSec-SA-2022-1020 下一篇:KylinSec-SA-2022-1764