• 公告ID (KylinSec-SA-2022-1035)

摘要:

tinyxml security update

安全等级: High

公告ID: KylinSec-SA-2022-1035

发布日期: 2022年2月11日

关联CVE: CVE-2021-42260  

  • 详细介绍

1. 漏洞描述

   

TinyXML解析XML文档,并从中构建可读取、修改和保存的文档对象模型(DOM)。XML是一种非常结构化和方便的格式。所有为存储应用程序数据而创建的随机文件格式都可以用XML替换。一个解析器可以解析所有内容。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2021-42260 KY3.4-4A tinyxml Fixed
CVE-2021-42260 KY3.4-5A tinyxml Fixed

3. 影响组件

    tinyxml

4. 修复版本

   

KY3.4-4A

软件名称 架构 版本号
tinyxml x86_64 2.6.2-22.kb1.ky3
tinyxml-devel x86_64 2.6.2-22.kb1.ky3
tinyxml aarch64 2.6.2-22.kb1.ky3
tinyxml-devel aarch64 2.6.2-22.kb1.ky3

KY3.4-5A

软件名称 架构 版本号
tinyxml x86_64 2.6.2-22.kb1.ky3
tinyxml-devel x86_64 2.6.2-22.kb1.ky3
tinyxml aarch64 2.6.2-22.kb1.ky3
tinyxml-devel aarch64 2.6.2-22.kb1.ky3

5. 修复方法

dnf update tinyxml tinyxml-devel

6. 下载链接

   

KY3.4-4A:

x86_64:

     tinyxml   

     tinyxml-devel   

aarch64:

     tinyxml   

     tinyxml-devel   

KY3.4-5A:

x86_64:

     tinyxml   

     tinyxml-devel   

aarch64:

     tinyxml   

     tinyxml-devel   

上一篇:KylinSec-SA-2022-1028 下一篇:KylinSec-SA-2022-1036