<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        安全漏洞補丁公告

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

        公告ID(KYSA-202102-0022

        摘要:libjackson-json-java漏洞 安全等級:中等 公告ID:KYSA-202102-0022 發布日期:2021-04-06 影響CVE:CVE-2017-15095、CVE-2017-7525、CVE-2019-10172

        詳細介紹

        1. 修復的CVE信息

        • CVE-2017-15095

          描述:在2.8.10和2.9.1之前的版本的jackson-databind中發現了反序列化缺陷,該缺陷可能允許未經身份驗證的用戶通過將惡意制作的輸入發送到ObjectMapper的readValue方法來執行代碼執行。此問題通過將更多可惡意使用的類列入黑名單,擴展了以前的漏洞CVE-2017-7525。

        • CVE-2017-7525

          描述:在2.6.7.1、2.7.9.1和2.8.9之前的版本的jackson-databind中發現了反序列化漏洞,該漏洞可能允許未經身份驗證的用戶通過將惡意制作的輸入發送到ObjectMapper的readValue方法來執行代碼執行。

        • CVE-2019-10172

          描述:jackson-mapper-asl是一款基于Jackson JSON處理器構建的數據映射軟件包。jackson-mapper-asl 1.9.x版本中存在代碼問題漏洞。遠程攻擊者可借助特制數據利用該漏洞獲取敏感信息。


        2. 受影響的操作系統

        • 銀河麒麟桌面操作系統V4 SP1

        • 銀河麒麟桌面操作系統V4 SP2

        • 銀河麒麟桌面操作系統V4 SP3

        • 銀河麒麟桌面操作系統V4 SP4

        • 銀河麒麟桌面操作系統V10

        • 銀河麒麟服務器操作系統V4 SP1

        • 銀河麒麟服務器操作系統V4 SP2

        • 銀河麒麟服務器操作系統V4 SP3

        • 銀河麒麟服務器操作系統V4 SP4


        3. 修復版本

        • 軟件包:libjackson-json-java

          libjackson-json-java - 1.9.2-7kord0.2(V4、V10)


        4. 受影響的軟件包

        • 銀河麒麟桌面操作系統V4桌面版

          libjackson-json-java-doc

          libjackson-json-java

        • 銀河麒麟桌面操作系統V10桌面版

          libjackson-json-java-doc

          libjackson-json-java


        5.修復方法

        方法一:配置源進行升級安裝

        方法二:下載安裝包進行升級安裝

        通過軟件包地址下載軟件包,使用軟件包升級命令根據受影響的組件包列表 升級相關的組件包。   $dpkg -i Packagelists


        6. 軟件包下載地址


        上一篇: KYSA-202102-0008 下一篇: KYSA-202102-0014

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区