• 公告ID (KylinSec-SA-2022-1067)

摘要:

cyrus-sasl security update

安全等级: Critical

公告ID: KylinSec-SA-2022-1067

发布日期: 2022年3月7日

关联CVE: CVE-2022-24407  

  • 详细介绍

1. 漏洞描述

   

该包包含SASL的Cyrus实现。SASL是简单身份验证和安全层,是一种为基于连接的协议添加身份验证支持的方法。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-24407 KY3.4-4A cyrus-sasl Fixed
CVE-2022-24407 KY3.4-5 cyrus-sasl Fixed

3. 影响组件

    cyrus-sasl

4. 修复版本

   

KY3.4-5

软件名称 架构 版本号
cyrus-sasl-help noarch 2.1.27-14.kb1.ky3
cyrus-sasl-ntlm x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-devel x86_64 2.1.27-14.kb1.ky3
cyrus-sasl x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-plain x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-sql x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-gs2 x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-gssapi x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-md5 x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-scram x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-ldap x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-lib x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-gs2 aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-gssapi aarch64 2.1.27-14.kb1.ky3
cyrus-sasl aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-plain aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-ntlm aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-scram aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-devel aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-ldap aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-sql aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-md5 aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-lib aarch64 2.1.27-14.kb1.ky3

KY3.4-4A

软件名称 架构 版本号
cyrus-sasl-help noarch 2.1.27-14.kb1.ky3
cyrus-sasl-gs2 x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-devel x86_64 2.1.27-14.kb1.ky3
cyrus-sasl x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-ntlm x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-lib x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-plain x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-sql x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-gssapi x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-md5 x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-ldap x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-scram x86_64 2.1.27-14.kb1.ky3
cyrus-sasl-md5 aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-devel aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-gs2 aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-ldap aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-sql aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-ntlm aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-gssapi aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-lib aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-plain aarch64 2.1.27-14.kb1.ky3
cyrus-sasl-scram aarch64 2.1.27-14.kb1.ky3
cyrus-sasl aarch64 2.1.27-14.kb1.ky3

5. 修复方法

dnf update cyrus-sasl-devel cyrus-sasl-ntlm cyrus-sasl-ldap cyrus-sasl-plain cyrus-sasl-help cyrus-sasl-scram cyrus-sasl-gs2 cyrus-sasl-md5 cyrus-sasl-gssapi cyrus-sasl cyrus-sasl-sql cyrus-sasl-lib

6. 下载链接

   

KY3.4-5:

x86_64:

     cyrus-sasl-help   

     cyrus-sasl-ntlm   

     cyrus-sasl-devel   

     cyrus-sasl   

     cyrus-sasl-plain   

     cyrus-sasl-sql   

     cyrus-sasl-gs2   

     cyrus-sasl-gssapi   

     cyrus-sasl-md5   

     cyrus-sasl-scram   

     cyrus-sasl-ldap   

     cyrus-sasl-lib   

aarch64:

     cyrus-sasl-help   

     cyrus-sasl-gs2   

     cyrus-sasl-gssapi   

     cyrus-sasl   

     cyrus-sasl-plain   

     cyrus-sasl-ntlm   

     cyrus-sasl-scram   

     cyrus-sasl-devel   

     cyrus-sasl-ldap   

     cyrus-sasl-sql   

     cyrus-sasl-md5   

     cyrus-sasl-lib   

KY3.4-4A:

x86_64:

     cyrus-sasl-help   

     cyrus-sasl-gs2   

     cyrus-sasl-devel   

     cyrus-sasl   

     cyrus-sasl-ntlm   

     cyrus-sasl-lib   

     cyrus-sasl-plain   

     cyrus-sasl-sql   

     cyrus-sasl-gssapi   

     cyrus-sasl-md5   

     cyrus-sasl-ldap   

     cyrus-sasl-scram   

aarch64:

     cyrus-sasl-help   

     cyrus-sasl-md5   

     cyrus-sasl-devel   

     cyrus-sasl-gs2   

     cyrus-sasl-ldap   

     cyrus-sasl-sql   

     cyrus-sasl-ntlm   

     cyrus-sasl-gssapi   

     cyrus-sasl-lib   

     cyrus-sasl-plain   

     cyrus-sasl-scram   

     cyrus-sasl   

上一篇:KylinSec-SA-2022-1065 下一篇:KylinSec-SA-2022-1068