1、修復的安全漏洞
CVE-2021-3518
描述:libxml2是開源的一個用來解析XML文檔的函數庫。它用C語言寫成,並且能為多種語言所調用,例如C語言,C++,XSH。libxml2組件的xinclude.c存在heap-use-after-free缺陷,影響系統的機密性和完整性。
2、受影響的軟件包
libxml2 <= 2.9.10+dfsg-ok1
3、軟件包修復版本
libxml2 >= 2.9.10+dfsg-ok2
4、修復方法
方法一:配置openKylin軟件源(鏡像默認配置的源)
deb http://archive.build.openkylin.top/openkylin/ yangtze main cross pty
deb http://archive.build.openkylin.top/openkylin/ yangtze-security main cross pty
deb http://archive.build.openkylin.top/openkylin/ yangtze-updates main cross pty
配置完成後執行命令更新軟件包:
sudo apt update
sudo apt install libxml2
方法二:通過軟件包下載地址下載軟件包並安裝
sudo dpkg -i libxml2_2.9.10+dfsg-ok2_amd64.deb
5、軟件包下載地址
http://archive.build.openkylin.top/openkylin/pool/main/libx/libxml2/libxml2_2.9.10+dfsg-ok2_amd64.deb
6、修復驗證
使用軟件包查詢命令,查看相關軟件包版本是否與修復版本一致,如果版本一致,則說明修復成功。
dpkg -l libxml2