• 公告ID (KylinSec-SA-2024-1027)

摘要:

libsass security update

安全等级: High

公告ID: KylinSec-SA-2024-1027

发布日期: 2024年1月5日

关联CVE: CVE-2022-26592   CVE-2022-43357   CVE-2022-43358  

  • 详细介绍

1. 漏洞描述

   

Libsass是一个为C/C++移植的Sass CSS预编译器。这个版本比原始的Ruby版本更高效、更便携。保持轻量和样本是其设计哲学,这使得它更容易构建并与大量平台和语言集成。如果你想直接运行saccs,就需要安装saccs,因为libsass只是一个库。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-26592 KY3.4-4A libsass Fixed
CVE-2022-26592 KY3.4-5 libsass Fixed
CVE-2022-26592 KY3.5.1 libsass Fixed
CVE-2022-26592 KY3.5.2 libsass Fixed
CVE-2022-43357 KY3.4-4A libsass Fixed
CVE-2022-43357 KY3.4-5 libsass Fixed
CVE-2022-43357 KY3.5.1 libsass Fixed
CVE-2022-43357 KY3.5.2 libsass Fixed
CVE-2022-43358 KY3.4-4A libsass Fixed
CVE-2022-43358 KY3.4-5 libsass Fixed
CVE-2022-43358 KY3.5.1 libsass Fixed
CVE-2022-43358 KY3.5.2 libsass Fixed

3. 影响组件

    libsass

4. 修复版本

   

KY3.4-5

软件名称 架构 版本号
libsass-devel x86_64 3.6.4-2.kb1.ky3_4
libsass x86_64 3.6.4-2.kb1.ky3_4
libsass aarch64 3.6.4-2.kb1.ky3_4
libsass-devel aarch64 3.6.4-2.kb1.ky3_4

KY3.4-4A

软件名称 架构 版本号
libsass x86_64 3.6.4-2.kb1.ky3_4
libsass-devel x86_64 3.6.4-2.kb1.ky3_4
libsass aarch64 3.6.4-2.kb1.ky3_4
libsass-devel aarch64 3.6.4-2.kb1.ky3_4

KY3.5.1

软件名称 架构 版本号
libsass-devel x86_64 3.6.4-2.kb2.ky3_5
libsass x86_64 3.6.4-2.kb2.ky3_5
libsass aarch64 3.6.4-2.kb2.ky3_5
libsass-devel aarch64 3.6.4-2.kb2.ky3_5

KY3.5.2

软件名称 架构 版本号
libsass x86_64 3.6.4-2.ky3_5
libsass-devel x86_64 3.6.4-2.ky3_5
libsass aarch64 3.6.4-2.ky3_5
libsass-devel aarch64 3.6.4-2.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.4-5:

x86_64:

     libsass-devel   

     libsass   

aarch64:

     libsass   

     libsass-devel   

KY3.4-4A:

x86_64:

     libsass   

     libsass-devel   

aarch64:

     libsass   

     libsass-devel   

KY3.5.1:

x86_64:

     libsass-devel   

     libsass   

aarch64:

     libsass   

     libsass-devel   

KY3.5.2:

x86_64:

     libsass   

     libsass-devel   

aarch64:

     libsass   

     libsass-devel   

上一篇:KylinSec-SA-2024-1028 下一篇:KylinSec-SA-2024-1038