• 公告ID (KylinSec-SA-2022-1333)

摘要:

swtpm security update

安全等级: Medium

公告ID: KylinSec-SA-2022-1333

发布日期: 2022年3月19日

关联CVE: CVE-2022-23645  

  • 详细介绍

1. 漏洞描述

   

基于libtpms构建的TPM仿真器,为QEMU VM提供TPM功能

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-23645 KY3.4-4A swtpm Fixed
CVE-2022-23645 KY3.4-5A swtpm Fixed

3. 影响组件

    swtpm

4. 修复版本

   

KY3.4-4A

软件名称 架构 版本号
swtpm-devel x86_64 0.3.3-4.kb2.ky3
swtpm x86_64 0.3.3-4.kb2.ky3
swtpm-tools x86_64 0.3.3-4.kb2.ky3
swtpm-libs x86_64 0.3.3-4.kb2.ky3
swtpm-libs aarch64 0.3.3-4.kb2.ky3
swtpm aarch64 0.3.3-4.kb2.ky3
swtpm-devel aarch64 0.3.3-4.kb2.ky3
swtpm-tools aarch64 0.3.3-4.kb2.ky3

KY3.4-5A

软件名称 架构 版本号
swtpm-libs x86_64 0.3.3-4.kb2.ky3
swtpm-devel x86_64 0.3.3-4.kb2.ky3
swtpm-tools x86_64 0.3.3-4.kb2.ky3
swtpm x86_64 0.3.3-4.kb2.ky3
swtpm-libs aarch64 0.3.3-4.kb2.ky3
swtpm-devel aarch64 0.3.3-4.kb2.ky3
swtpm aarch64 0.3.3-4.kb2.ky3
swtpm-tools aarch64 0.3.3-4.kb2.ky3

5. 修复方法

dnf update swtpm-tools swtpm-libs swtpm-devel swtpm

6. 下载链接

   

KY3.4-4A:

x86_64:

     swtpm-devel   

     swtpm   

     swtpm-tools   

     swtpm-libs   

aarch64:

     swtpm-libs   

     swtpm   

     swtpm-devel   

     swtpm-tools   

KY3.4-5A:

x86_64:

     swtpm-libs   

     swtpm-devel   

     swtpm-tools   

     swtpm   

aarch64:

     swtpm-libs   

     swtpm-devel   

     swtpm   

     swtpm-tools   

上一篇:KylinSec-SA-2022-1332 下一篇:KylinSec-SA-2022-1334