• 安全漏洞

    安全漏洞補丁公告

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

    公告ID(KYSA-202102-0022

    摘要:libjackson-json-java漏洞 安全等級:中等 公告ID:KYSA-202102-0022 發布日期:2021-04-06 影響CVE:CVE-2017-15095、CVE-2017-7525、CVE-2019-10172

    詳細介紹

    1. 修復的CVE信息

    • CVE-2017-15095

      描述:在2.8.10和2.9.1之前的版本的jackson-databind中發現了反序列化缺陷,該缺陷可能允許未經身份驗證的用戶通過將惡意制作的輸入發送到ObjectMapper的readValue方法來執行代碼執行。此問題通過將更多可惡意使用的類列入黑名單,擴展了以前的漏洞CVE-2017-7525。

    • CVE-2017-7525

      描述:在2.6.7.1、2.7.9.1和2.8.9之前的版本的jackson-databind中發現了反序列化漏洞,該漏洞可能允許未經身份驗證的用戶通過將惡意制作的輸入發送到ObjectMapper的readValue方法來執行代碼執行。

    • CVE-2019-10172

      描述:jackson-mapper-asl是一款基于Jackson JSON處理器構建的數據映射軟件包。jackson-mapper-asl 1.9.x版本中存在代碼問題漏洞。遠程攻擊者可借助特制數據利用該漏洞獲取敏感信息。


    2. 受影響的操作系統

    • 銀河麒麟桌面操作系統V4 SP1

    • 銀河麒麟桌面操作系統V4 SP2

    • 銀河麒麟桌面操作系統V4 SP3

    • 銀河麒麟桌面操作系統V4 SP4

    • 銀河麒麟桌面操作系統V10

    • 銀河麒麟服務器操作系統V4 SP1

    • 銀河麒麟服務器操作系統V4 SP2

    • 銀河麒麟服務器操作系統V4 SP3

    • 銀河麒麟服務器操作系統V4 SP4


    3. 修復版本

    • 軟件包:libjackson-json-java

      libjackson-json-java - 1.9.2-7kord0.2(V4、V10)


    4. 受影響的軟件包

    • 銀河麒麟桌面操作系統V4桌面版

      libjackson-json-java-doc

      libjackson-json-java

    • 銀河麒麟桌面操作系統V10桌面版

      libjackson-json-java-doc

      libjackson-json-java


    5.修復方法

    方法一:配置源進行升級安裝

    方法二:下載安裝包進行升級安裝

    通過軟件包地址下載軟件包,使用軟件包升級命令根據受影響的組件包列表 升級相關的組件包。   $dpkg -i Packagelists


    6. 軟件包下載地址


    上一篇: KYSA-202102-0008 下一篇: KYSA-202102-0014

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频