• 公告ID (KylinSec-SA-2023-1113)

摘要:

apr-util security update

安全等级: Critical

公告ID: KylinSec-SA-2023-1113

发布日期: 2023年2月17日

关联CVE: CVE-2022-25147  

  • 详细介绍

1. 漏洞描述

   

Apache Portable Runtime(APR)项目的任务是创建和维护软件库,为底层平台特定的实现提供可预测和一致的接口。主要目标是提供一个API,软件开发人员可以对其进行编码,并确保无论他们的软件是在哪个平台上构建的,其行为都是可预测的(如果不是完全相同的话),从而使他们无需对特殊的基础条件进行编码,以解决或利用平台特定的缺陷或功能。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-25147 KY3.4-4A apr-util Fixed
CVE-2022-25147 KY3.4-5 apr-util Fixed
CVE-2022-25147 KY3.5.1 apr-util Fixed

3. 影响组件

    apr-util

4. 修复版本

   

KY3.4-5

软件名称 架构 版本号
apr-util-devel x86_64 1.6.1-15.kb1.ky3_4
apr-util-odbc x86_64 1.6.1-15.kb1.ky3_4
apr-util x86_64 1.6.1-15.kb1.ky3_4
apr-util-pgsql x86_64 1.6.1-15.kb1.ky3_4
apr-util aarch64 1.6.1-15.kb1.ky3_4
apr-util-devel aarch64 1.6.1-15.kb1.ky3_4
apr-util-odbc aarch64 1.6.1-15.kb1.ky3_4
apr-util-pgsql aarch64 1.6.1-15.kb1.ky3_4

KY3.4-4A

软件名称 架构 版本号
apr-util-odbc x86_64 1.6.1-14.kb1.ky3
apr-util x86_64 1.6.1-14.kb1.ky3
apr-util-pgsql x86_64 1.6.1-14.kb1.ky3
apr-util-devel x86_64 1.6.1-14.kb1.ky3
apr-util-odbc aarch64 1.6.1-15.kb1.ky3_4
apr-util aarch64 1.6.1-15.kb1.ky3_4
apr-util-pgsql aarch64 1.6.1-15.kb1.ky3_4
apr-util-devel aarch64 1.6.1-15.kb1.ky3_4

KY3.5.1

软件名称 架构 版本号
apr-util-pgsql x86_64 1.6.1-14.kb4.ky3_5
apr-util-odbc x86_64 1.6.1-14.kb4.ky3_5
apr-util-devel x86_64 1.6.1-14.kb4.ky3_5
apr-util x86_64 1.6.1-14.kb4.ky3_5
apr-util-pgsql aarch64 1.6.1-14.kb4.ky3_5
apr-util-devel aarch64 1.6.1-14.kb4.ky3_5
apr-util-odbc aarch64 1.6.1-14.kb4.ky3_5
apr-util aarch64 1.6.1-14.kb4.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.4-5:

x86_64:

     apr-util-devel   

     apr-util-odbc   

     apr-util   

     apr-util-pgsql   

aarch64:

     apr-util   

     apr-util-devel   

     apr-util-odbc   

     apr-util-pgsql   

KY3.4-4A:

x86_64:

     apr-util-odbc   

     apr-util   

     apr-util-pgsql   

     apr-util-devel   

aarch64:

     apr-util-odbc   

     apr-util   

     apr-util-pgsql   

     apr-util-devel   

KY3.5.1:

x86_64:

     apr-util-pgsql   

     apr-util-odbc   

     apr-util-devel   

     apr-util   

aarch64:

     apr-util-pgsql   

     apr-util-devel   

     apr-util-odbc   

     apr-util   

上一篇:KylinSec-SA-2023-1068 下一篇:KylinSec-SA-2023-1114