RM新时代实业有限公司

  • ?
    服務(wù)支持

    寶德提供廠(chǎng)商一站式服務(wù),讓客戶(hù)無(wú)后顧之憂(yōu),助客戶(hù)聚焦核心業(yè)務(wù)

    安全公告-麒麟系統libde265安全漏洞

    公告IDKYSA-202402-0012

    公告摘要:libde265安全漏洞

    等級:嚴重

    發(fā)布日期:2024-09-10

    詳細介紹

    注:

    1. 本公告所涉及的漏洞修復信息知識產(chǎn)權全部歸麒麟軟件有限公司所有,此安全漏洞補丁公告僅適用于麒麟軟件操作系統通用主線(xiàn)產(chǎn)品,定制、OEM等版本可根據需要聯(lián)系售后獲取支持。任何媒體、網(wǎng)站或個(gè)人轉載使用時(shí)不得進(jìn)行商業(yè)性的原版原式的轉載,也不得歪曲和篡改所發(fā)布的內容。此聲明以及其修改權、更新權及最終解釋權均歸本網(wǎng)所有。

    2. 此安全漏洞補丁公告僅適用于銀河麒麟桌面操作系統V10 SP1 2403版本,系統版本查詢(xún)工具下載鏈接:

    https://security-oss.kylinos.cn/Desktop/libkysdk-sysinfo.zip

    1. 漏洞概述

    CVE-2022-43242

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于motion.cc 中的 mc_lumaunsigned char>包含堆緩沖區溢出,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2022-43243

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于sse-motion.cc 中的 ff_hevc_put_weighted_pred_avg_8_sse包含堆緩沖區溢出,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2021-36409

    Libde265是一個(gè)h.265視頻編解碼器。libde265 存在安全漏洞,該漏洞允許攻擊者可利用該漏洞通過(guò)運行一個(gè)精心制作的文件或可能有未指定的其他影響的應用程序,從而導致拒絕服務(wù)(DoS)。

    CVE-2021-36410

    Libde265是一個(gè)h.265視頻編解碼器。libde265存在安全漏洞,該漏洞源于libde265 v1.0.8中存在stack-buffer-overflow。當運行程序dec265時(shí),Cc在功能上把epel hv回退。

    CVE-2022-43240

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于sse-motion.cc 中的 ff_hevc_put_hevc_qpel_h_2_v_1_sse包含堆棧緩沖區溢出,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2022-43239

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于motion.cc 中的 mc_chromaunsigned short>包含堆棧緩沖區溢出,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2022-43237

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于fallback-motion.cc 中的 void put_epel_hv_fallbackunsigned short>包含堆棧緩沖區溢出,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2021-36411

    Libde265是一個(gè)h.265視頻編解碼器。libde265存在安全漏洞,該漏洞源于現象描述libde265 v1.0.8版本存在訪(fǎng)問(wèn)控制錯誤問(wèn)題。由函數中的READ內存訪(fǎng)問(wèn)引起的SEGV派生出block的邊界強度。cc。該漏洞會(huì )導致分段錯誤和應用程序崩潰,從而導致遠程拒絕服務(wù)。

    CVE-2022-43236

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于fallback-motion.cc 中的 put_qpel_fallback包含堆緩沖區溢出,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2022-43253

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于fallback-motion.cc 中的 put_unweighted_pred_16_fallback包含堆緩沖區溢出,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2022-43241

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于sse-motion.cc 中的 ff_hevc_put_hevc_qpel_v_3_8_sse包含未知崩潰,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2022-43235

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于sse-motion.cc 中的 ff_hevc_put_hevc_epel_pixels_8_sse 包含堆緩沖區溢出,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2021-35452

    Libde265是一個(gè)h.265視頻編解碼器。libde265存在安全漏洞,該漏洞源于一個(gè)錯誤的訪(fǎng)問(wèn)控制漏洞存在于libde265 v1.0.8由于SEGVslice.cc。

    CVE-2022-43252

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于fallback-motion.cc 中的 put_epel_16_fallback包含堆緩沖區溢出,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2022-43238

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于sse-motion.cc 中的 ff_hevc_put_hevc_qpel_h_3_v_3_sse包含未知崩潰,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    CVE-2022-43248

    Libde265是一個(gè)h.265視頻編解碼器。Libde265 v1.0.8版本存在安全漏洞,該漏洞源于fallback-motion.cc 中的 put_weighted_pred_avg_16_fallback包含堆緩沖區溢出,攻擊者利用該漏洞可以通過(guò)制作的視頻文件造成拒絕服務(wù) (DoS)。

    2. 受影響的操作系統及軟件包

    ·銀河麒麟桌面操作系統V10 SP1 2403

    x86_64 架構:

    libde265-0、libde265-examples

    arm64 架構:

    libde265-0、libde265-examples

    mips64el 架構:

    libde265-0、libde265-examples

    loongarch64 架構:

    libde265-0、libde265-examples

    3. 軟件包修復版本

    ·銀河麒麟桌面操作系統V10 SP1 2403

    1.0.4-1kylin0.4

    4. 修復方法

    方法一:升級安裝

    執行更新命令進(jìn)行升級

    $sudo apt update

    $sudo apt install libde265-0

    方法二:下載軟件包進(jìn)行升級安裝

    通過(guò)軟件包地址下載軟件包,使用軟件包升級命令根據受影響的軟件包列表升級相關(guān)的組件包。

    $sudo apt-get install /Path1/Package1 /Path2/Package2 /Path3/Package3……

    注:Path 指軟件包下載到本地的路徑,Package指下載的軟件包名稱(chēng),多個(gè)軟件包則以空格分開(kāi)。

    5. 軟件包下載地址

    銀河麒麟桌面操作系統V10 SP1 2403

    x86_64軟件包下載地址

    https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/libd/libde265/libde265-0_1.0.4-1kylin0.4_amd64.deb

    https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/libd/libde265/libde265-examples_1.0.4-1kylin0.4_amd64.deb

    arm64軟件包下載地址

    https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/libd/libde265/libde265-0_1.0.4-1kylin0.4_arm64.deb

    https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/libd/libde265/libde265-examples_1.0.4-1kylin0.4_arm64.deb

    mips64el軟件包下載地址

    https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/libd/libde265/libde265-0_1.0.4-1kylin0.4_mips64el.deb

    https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/libd/libde265/libde265-examples_1.0.4-1kylin0.4_mips64el.deb

    loongarch64軟件包下載地址

    https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/libd/libde265/libde265-0_1.0.4-1kylin0.4_loongarch64.deb

    https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/libd/libde265/libde265-examples_1.0.4-1kylin0.4_loongarch64.deb

    注:軟件包僅適用于銀河麒麟桌面操作系統V10 SP1 2403版本。

    6. 修復驗證

    使用軟件包查詢(xún)命令,查看相關(guān)的軟件包版本大于或等于修復版本則成功修復。

    $sudo dpkg -l |grep Package

    注:Package為軟件包包名。

    后續改善計劃

    寶德計算機會(huì )持續跟進(jìn)該漏洞的最新動(dòng)態(tài),請關(guān)注寶德計算機官網(wǎng)、官微公告有任何關(guān)于此漏洞修復的問(wèn)題,可以通過(guò)以下方式聯(lián)系我們:

    寶德計算機售后咨詢(xún)熱線(xiàn):4008-870-872

    寶德PSIRT郵箱:psirt@powerleadercom.cn

    寶德計算機官網(wǎng):http://www.powerleadercom.cn
    ? RM新时代实业有限公司
  • RM新时代官网网址 RM新时代手机版下载 新时代RM|APP官网网址 RM新时代正规平台入口 RM新时代注册 RM新时代正规平台入口-百度知道 RM新时代平台 rm新时代跑路 rm新时代正规吗 RM新时代入口