安全漏洞

安全漏洞补丁公告

当前位置  >  首页  >  服务支持  >  安全漏洞  >  安全漏洞补丁公告

公告ID(KYSA-202506-0024

公告ID:KYSA-202506-0024 公告摘要:alpine安全漏洞 等级:重要 发布日期:2025-06-25

详细介绍

注: 1. 本公告所涉及的漏洞修复信息知识产权全部归麒麟软件有限公司所有,此安全漏洞补丁公告仅适用于麒麟软件操作系统通用主线产品,定制、OEM等版本可根据需要联系售后获取支持。任何媒体、网站或个人转载使用时不得进行商业性的原版原式的转载,也不得歪曲和篡改所发布的内容。此声明以及其修改权、更新权及最终解释权均归本网所有。 2. 此安全漏洞补丁公告仅适用于银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2107、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2107、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2203、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2203、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2303、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303 Update2、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2303 Update2、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2403、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2403版本,系统版本查询工具下载链接: https://security-oss.kylinos.cn/Desktop/libkysdk-sysinfo.zip 1. 漏洞概述 CVE-2021-46853 Alpine是一款电子邮件程序。Alpine 2.25之前的版本存在安全漏洞,该漏洞源于其允许远程攻击者在STARTTLS之前发送LIST或LSUB时导致拒绝服务。 CVE-2020-14929 Alpine Linux是一套面向安全应用的轻量级Linux发行版。 Alpine Linux 2.23之前版本中存在安全漏洞。攻击者可利用该漏洞获取用户数据。 CVE-2021-38370 Alpine是一款电子邮件程序。Alpine 2.24存在命令注入漏洞,该漏洞源于受影响产品在 STARTTLS 之前接受来自 IMAP 服务器的未标记响应。 2. 受影响的操作系统及软件包 ·银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2107、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2107、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2203、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2203、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2303、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303 Update2、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2303 Update2、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2403、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2403 arm64 架构: alpine-pico、alpine、pilot 3. 软件包修复版本 ·银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2107、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2107、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2203、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2203、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2303、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303 Update2、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2303 Update2、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2403、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2403 2.22+dfsg1-1kylin0.1~esm1 4. 修复方法 方法一:升级安装 执行更新命令进行升级 $sudo apt update $sudo apt install alpine 方法二:下载软件包进行升级安装 通过软件包地址下载软件包,使用软件包升级命令根据受影响的软件包列表升级相关的组件包。 $sudo apt-get install /Path1/Package1 /Path2/Package2 /Path3/Package3…… 注:Path 指软件包下载到本地的路径,Package指下载的软件包名称,多个软件包则以空格分开。 5. 软件包下载地址 银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2107、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2107、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2203、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2203、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2303、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303 Update2、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2303 Update2、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2403、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2403 arm64软件包下载地址 https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/a/alpine/alpine-pico_2.22+dfsg1-1kylin0.1~esm1_arm64.deb https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/a/alpine/alpine_2.22+dfsg1-1kylin0.1~esm1_arm64.deb https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/main/a/alpine/pilot_2.22+dfsg1-1kylin0.1~esm1_arm64.deb 注:软件包仅适用于银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2107、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2107、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2203、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2203、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2303、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303 Update2、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2303 Update2、银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2403、银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2403版本。 6. 修复验证 使用软件包查询命令,查看相关的软件包版本大于或等于修复版本则成功修复。 $sudo dpkg -l |grep Package 注:Package为软件包包名。
上一篇: KYSA-202506-0023 下一篇: KYSA-202506-0025

试用

服务

动态

联系