• 公告ID (KylinSec-SA-2023-1731)

摘要:

libvpx security update

安全等级: High

公告ID: KylinSec-SA-2023-1731

发布日期: 2023年10月13日

关联CVE: CVE-2023-44488   CVE-2023-5217  

  • 详细介绍

1. 漏洞描述

   

libvpx提供VP8/VP9 SDK,它允许您将应用程序与VP8和VP9视频编解码器集成,这些编解码器是部署在全球数百万台计算机和设备上的高质量、免版税、开源编解码器。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2023-44488 KY3.4-4A libvpx Fixed
CVE-2023-44488 KY3.4-5A libvpx Fixed
CVE-2023-44488 KY3.5.2 libvpx Fixed
CVE-2023-44488 KY3.5.1 libvpx Fixed
CVE-2023-5217 KY3.4-4A libvpx Fixed
CVE-2023-5217 KY3.4-5A libvpx Fixed
CVE-2023-5217 KY3.5.1 libvpx Fixed
CVE-2023-5217 KY3.5.2 libvpx Fixed

3. 影响组件

    libvpx

4. 修复版本

   

KY3.5.1

软件名称 架构 版本号
libvpx-devel x86_64 1.7.0-10.kb2.ky3_5
libvpx x86_64 1.7.0-10.kb2.ky3_5
libvpx aarch64 1.7.0-10.kb2.ky3_5
libvpx-devel aarch64 1.7.0-10.kb2.ky3_5

KY3.4-4A

软件名称 架构 版本号
libvpx x86_64 1.7.0-10.kb1.ky3_4
libvpx-devel x86_64 1.7.0-10.kb1.ky3_4
libvpx-devel aarch64 1.7.0-10.kb1.ky3_4
libvpx aarch64 1.7.0-10.kb1.ky3_4

KY3.4-5A

软件名称 架构 版本号
libvpx-devel x86_64 1.7.0-10.kb1.ky3_4
libvpx x86_64 1.7.0-10.kb1.ky3_4
libvpx-devel aarch64 1.7.0-10.kb1.ky3_4
libvpx aarch64 1.7.0-10.kb1.ky3_4

KY3.5.2

软件名称 架构 版本号
libvpx-devel x86_64 1.7.0-10.ky3_5
libvpx x86_64 1.7.0-10.ky3_5
libvpx aarch64 1.7.0-10.ky3_5
libvpx-devel aarch64 1.7.0-10.ky3_5

5. 修复方法

sudo yum update libvpx

6. 下载链接

   

KY3.5.1:

x86_64:

     libvpx-devel   

     libvpx   

aarch64:

     libvpx   

     libvpx-devel   

KY3.4-4A:

x86_64:

     libvpx   

     libvpx-devel   

aarch64:

     libvpx-devel   

     libvpx   

KY3.4-5A:

x86_64:

     libvpx-devel   

     libvpx   

aarch64:

     libvpx-devel   

     libvpx   

KY3.5.2:

x86_64:

     libvpx-devel   

     libvpx   

aarch64:

     libvpx   

     libvpx-devel   

上一篇:KylinSec-SA-2023-1709 下一篇:KylinSec-SA-2023-1732