关于CVE-2025-6019漏洞修复问题

官方给出的建议是升级相应软件版本,
我目前的版本是openEuler-22.03-LTS,官方给出的升级补丁是22.03-LTS-SP3/SP4。是表示我需要先升级到相应的SP版本后再升级软件包吗?

22.03-LTS已经过了生命周期,社区不再维护;
可以升级到社区正在维护的版本,然后修复补丁
生命周期查看:

是的,你可以先升级到22.03-LTS-SP3/SP4,然后在线升级软件包,这样比较繁琐。不过你还可以尝试下载22.03-LTS-SP3/SP4打过补丁的相应rpm包安装一下。

我直接从22。03 升级到最新的 24.03 SP2 吗,可以跨度这么大?

我想问问如果使用yum 或者dnf 直接更新组件行吗,厂家没有把打过补丁的rpm包更新如源内码?

在线从22.03直接升级到24.03,应该做不到

因为openEuler-22.03-LTS版本官方已经不维护了,源内的包是没有打过修复补丁的。所以最好的办法是找还在维护的openEuler-22.03-LTS-SP4包,下载下来安装一下就行。或者找到打过补丁的源码包编译安装下也行。