安全漏洞

PATCH

安全漏洞

openKylin 安全漏洞补丁公告。

PATCH

Security vulnerability patch.

PATCH

安全漏洞

openKylin 安全漏洞補丁公告。

公告ID(OKSA-202301-0005)

2023-02-14 12:21:19

详细介绍

Detailed introduction

詳細介紹

1、修復的安全漏洞

CVE-2021-3518

描述:libxml2是開源的一個用來解析XML文檔的函數庫。它用C語言寫成,並且能為多種語言所調用,例如C語言,C++,XSH。libxml2組件的xinclude.c存在heap-use-after-free缺陷,影響系統的機密性和完整性。

2、受影響的軟件包

libxml2 <= 2.9.10+dfsg-ok1

3、軟件包修復版本

libxml2 >= 2.9.10+dfsg-ok2

4、修復方法

方法一:配置openKylin軟件源(鏡像默認配置的源)

deb http://archive.build.openkylin.top/openkylin/ yangtze main cross pty

deb http://archive.build.openkylin.top/openkylin/ yangtze-security main cross pty

deb http://archive.build.openkylin.top/openkylin/ yangtze-updates main cross pty

配置完成後執行命令更新軟件包:

sudo apt update

sudo apt install libxml2

方法二:通過軟件包下載地址下載軟件包並安裝

sudo dpkg -i libxml2_2.9.10+dfsg-ok2_amd64.deb

5、軟件包下載地址

http://archive.build.openkylin.top/openkylin/pool/main/libx/libxml2/libxml2_2.9.10+dfsg-ok2_amd64.deb

6、修復驗證

使用軟件包查詢命令,查看相關軟件包版本是否與修復版本一致,如果版本一致,則說明修復成功。

dpkg -l libxml2