• 公告ID (KylinSec-SA-2023-2023)

摘要:

binutils security update

安全等级: Medium

公告ID: KylinSec-SA-2023-2023

发布日期: 2023年9月9日

关联CVE: CVE-2022-4285   CVE-2022-48064   CVE-2023-1972  

  • 详细介绍

1. 漏洞描述

   

GNU Binutils是二进制工具的集合。主要的是:ld-GNU链接器。as-GNU汇编程序。addr2line-将地址转换为文件名和行号。ar-一个用于创建、修改和提取档案的实用程序。c++filt-用于解角度编码的c++符号的过滤器。dlltool-创建用于构建和使用DLL的文件。gold-一种新的、更快的、仅限ELF的连接器,仍在beta测试中。gprof-显示分析信息。nlmconv-将目标代码转换为NLM。nm-列出目标文件中的符号。objcopy-复制和转换对象文件。objdump-显示目标文件中的信息。ranlib-生成存档内容的索引。readelf-显示任何ELF格式对象文件中的信息。size-列出对象或存档文件的节大小。string-列出文件中的可打印字符串。trip-丢弃符号。windmc-一个与Windows兼容的消息编译器。windres-Windows资源文件的编译器。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-4285 KY3.5.1 binutils Fixed
CVE-2022-48064 KY3.5.1 binutils Fixed
CVE-2023-1972 KY3.5.1 binutils Fixed

3. 影响组件

    binutils

4. 修复版本

   

KY3.5.1

软件名称 架构 版本号
binutils-help x86_64 2.37-25.kb1.ky3_5
binutils-devel x86_64 2.37-25.kb1.ky3_5
binutils x86_64 2.37-25.kb1.ky3_5
binutils aarch64 2.37-25.kb1.ky3_5
binutils-devel aarch64 2.37-25.kb1.ky3_5
binutils-help aarch64 2.37-25.kb1.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.5.1:

x86_64:

     binutils-help   

     binutils-devel   

     binutils   

aarch64:

     binutils   

     binutils-devel   

     binutils-help   

上一篇:KylinSec-SA-2023-1983 下一篇:KylinSec-SA-2023-2036