1、修复的安全漏洞
KVE-2022-0403
描述:系统更新组件(kylin-system-updater)应用程序在安装软件包时存在未授权漏洞,可被任意用户调用,从而导致普通用户通过此漏洞获得root权限。
2、受影响的软件包
kylin-system-updater <= 1.4.20kord
3、软件包修复版本
kylin-system-updater >= 1.4.21kord
4、修复方法
方法一:配置ubuntukylin软件源(镜像默认配置的源)
deb http://archive.ubuntukylin.com/ubuntukylin jammy-partner main
配置完成后执行命令更新软件包:
sudo apt update
sudo apt install kylin-system-updater
5、修复验证
使用软件包查询命令,查看相关软件包版本是否与修复版本一致,如果版本一致,则说明修复成功。
dpkg -l kylin-system-updater