<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        安全漏洞補丁公告

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

        公告ID(KYSA-202106-0005

        摘要:lasso安全漏洞 安全等級:中等 公告ID:KYSA-202106-0005 發布日期: 2021-06-30 影響CVE:CVE-2021-28091

        詳細介紹

        1. 修復的CVE信息

        • CVE-2021-28091

          Lasso是一個eBay開源Node.js-style的JavaScript 模塊捆綁器。該工具提供了許多不同的優化,例如捆綁、代碼拆分、延遲加載、條件依賴等。Lasso SAML存在安全漏洞,該漏洞源于Lasso SAML 的權限管理不當形成。通過遠程身份驗證的用戶在與應用程序交互時可以冒充其他授權的應用程序用戶。該漏洞允許攻擊者冒充其他用戶。受影響的產品和版本如下:Lasso:0.2.0、0.3.0、0.4.0、0.4。 1, 0.5.0, 0.6.0, 0.6.1, 0.6.2, 0.6.3, 0.6.4, 0.6.5, 0.6.6, 1.9.9, 2.0.0, 2.1.0, 2.1.1, 2.2.0, 2.2.1, 2.2.2, 2.2.90, 2.2.91, 2.3.0, 2.3.1, 2.3.2, 2.3.3, 2.3.4, 2.3.5, 2.3.6, 2.4. 0、2.4.1、2.5.0、2.5.1、2.6.0、2.6.1。


        2. 受影響的軟件包

        • 銀河麒麟桌面操作系統V10 SP1

          liblasso-perl

          liblasso3

          liblasso3-dev

          python3-lasso


        3. 影響的操作系統

        • 銀河麒麟桌面操作系統V10 SP1

        4. 修復版本

        軟件包:lasso

        2.6.0-7kylin1.2(V10 SP1)


        5. 修復方法

        方法一:配置源進行升級安裝

        打開軟件包源配置文件,根據倉庫地址進行修改。

        4.0.2桌面版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2-desktop main restricted universe multiverse

        4.0.2-sp1桌面版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp1-desktop main restricted universe multiverse

        4.0.2-sp2桌面版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp2-desktop main restricted universe multiverse

        4.0.2-sp3桌面版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp3-desktop main restricted universe multiverse

        4.0.2-sp4桌面版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp4-desktop main restricted universe multiverse

        10.0版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 10.0 main restricted universe multiverse

        10SP1版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 10.1 main restricted universe multiverse

        配置完成后執行更新命令進行升級。$sudo apt update
        方法二:下載安裝包進行升級安裝

        通過軟件包地址下載軟件包,使用軟件包升級命令根據受影響的組件包列表 升級相關的組件包。$dpkg -i Packagelists

        6. 軟件包下載地址



        上一篇: KYSA-202106-0003 下一篇: KYSA-202106-0006

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区