<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        安全漏洞補丁公告

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

        公告ID(KYSA-202109-0010

        摘要:python-pysaml2安全漏洞安全漏洞 安全等級:中等 公告ID:KYSA-202109-0010 發布日期:2021-11-16 影響CVE:CVE-2021-21239

        詳細介紹

        1. 修復的CVE信息

        • CVE-2021-21239

        Idpy Pysaml2是Idpy社區的一個基于Python的SAML服務器實現。

        Idpy PySAML2 before 6.5.0 存在數據偽造問題漏洞,該漏洞源于加密簽名驗證錯誤。


        2. 影響的操作系統

        銀河麒麟桌面操作系統V4 SP1

        銀河麒麟桌面操作系統V4 SP2

        銀河麒麟桌面操作系統V4 SP3

        銀河麒麟桌面操作系統V4 SP4

        銀河麒麟桌面操作系統V10

        銀河麒麟服務器操作系統V4 SP1

        銀河麒麟服務器操作系統V4 SP2

        銀河麒麟服務器操作系統V4 SP3

        銀河麒麟服務器操作系統V4 SP4

        銀河麒麟桌面操作系統V10 SP1


        3. 修復版本

        軟件包:python-pysaml2

        3.0.0-3kord1.16.04.4+esm1k1(V4、V10)

        4.9.0-0kylin3.1(V10 SP1)


        4. 受影響的軟件包

        • 銀河麒麟桌面操作系統V4

        python-pysaml2-doc

        python3-pysaml2

        python-pysaml2

        • 銀河麒麟桌面操作系統V10

        python-pysaml2-doc

        python3-pysaml2

        python-pysaml2

        • 銀河麒麟桌面操作系統V10 SP1

        python-pysaml2-doc

        python3-pysaml2


        5. 修復方法

        方法一:配置源進行升級安裝

        打開軟件包源配置文件,根據倉庫地址進行修改。

        4.0.2-sp1:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp1-desktop main restricted universe multiverse

        4.0.2-sp2:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp2-desktop main restricted universe multiverse

        4.0.2-sp3:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp3-desktop main restricted universe multiverse

        4.0.2-sp4:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp4-desktop main restricted universe multiverse

        10.0:http://archive.kylinos.cn/kylin/KYLIN-ALL 10.0 main restricted universe multiverse

        10.0 SP1:http://archive.kylinos.cn/kylin/KYLIN-ALL 10.1 main restricted universe multiverse

        配置完成后執行更新命令進行升級。$sudo apt update

        方法二:下載安裝包進行升級安裝

        通過軟件包地址下載軟件包,使用軟件包升級命令根據受影響的組件包列表 升級相關的組件包。$dpkg -i Packagelists


        6. 軟件包下載地址

         

         

         


        上一篇: KYSA-202109-0009 下一篇: KYSA-202109-0011

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区