• 安全漏洞

    安全漏洞補丁公告

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

    公告ID(KYSA-202106-0005

    摘要:lasso安全漏洞 安全等級:中等 公告ID:KYSA-202106-0005 發布日期: 2021-06-30 影響CVE:CVE-2021-28091

    詳細介紹

    1. 修復的CVE信息

    • CVE-2021-28091

      Lasso是一個eBay開源Node.js-style的JavaScript 模塊捆綁器。該工具提供了許多不同的優化,例如捆綁、代碼拆分、延遲加載、條件依賴等。Lasso SAML存在安全漏洞,該漏洞源于Lasso SAML 的權限管理不當形成。通過遠程身份驗證的用戶在與應用程序交互時可以冒充其他授權的應用程序用戶。該漏洞允許攻擊者冒充其他用戶。受影響的產品和版本如下:Lasso:0.2.0、0.3.0、0.4.0、0.4。 1, 0.5.0, 0.6.0, 0.6.1, 0.6.2, 0.6.3, 0.6.4, 0.6.5, 0.6.6, 1.9.9, 2.0.0, 2.1.0, 2.1.1, 2.2.0, 2.2.1, 2.2.2, 2.2.90, 2.2.91, 2.3.0, 2.3.1, 2.3.2, 2.3.3, 2.3.4, 2.3.5, 2.3.6, 2.4. 0、2.4.1、2.5.0、2.5.1、2.6.0、2.6.1。


    2. 受影響的軟件包

    • 銀河麒麟桌面操作系統V10 SP1

      liblasso-perl

      liblasso3

      liblasso3-dev

      python3-lasso


    3. 影響的操作系統

    • 銀河麒麟桌面操作系統V10 SP1

    4. 修復版本

    軟件包:lasso

    2.6.0-7kylin1.2(V10 SP1)


    5. 修復方法

    方法一:配置源進行升級安裝

    打開軟件包源配置文件,根據倉庫地址進行修改。

    4.0.2桌面版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2-desktop main restricted universe multiverse

    4.0.2-sp1桌面版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp1-desktop main restricted universe multiverse

    4.0.2-sp2桌面版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp2-desktop main restricted universe multiverse

    4.0.2-sp3桌面版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp3-desktop main restricted universe multiverse

    4.0.2-sp4桌面版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 4.0.2sp4-desktop main restricted universe multiverse

    10.0版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 10.0 main restricted universe multiverse

    10SP1版本:http://archive.kylinos.cn/kylin/KYLIN-ALL 10.1 main restricted universe multiverse

    配置完成后執行更新命令進行升級。$sudo apt update
    方法二:下載安裝包進行升級安裝

    通過軟件包地址下載軟件包,使用軟件包升級命令根據受影響的組件包列表 升級相關的組件包。$dpkg -i Packagelists

    6. 軟件包下載地址



    上一篇: KYSA-202106-0003 下一篇: KYSA-202106-0006

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频