libvncserver-0.9.9-13.el7
エラータID: AXSA:2019-3748:01
リリース日:
2019/04/03 Wednesday - 10:16
題名:
libvncserver-0.9.9-13.el7
影響のあるチャネル:
Asianux Server 7 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- LibVNCには、ファイル転送拡張のサーバー側コードに、リモートコード実行が可能な
境界外ヒープ書き込みができる脆弱性があります。(CVE-2018-15127)
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2018-15127
LibVNC before commit 502821828ed00b4a2c4bef90683d0fd88ce495de contains heap out-of-bound write vulnerability in server code of file transfer extension that can result remote code execution
LibVNC before commit 502821828ed00b4a2c4bef90683d0fd88ce495de contains heap out-of-bound write vulnerability in server code of file transfer extension that can result remote code execution
追加情報:
N/A
ダウンロード:
SRPMS
- libvncserver-0.9.9-13.el7.src.rpm
MD5: acbada7d91c0bdd5a23d7b8816ce9c68
SHA-256: 4ecaf911b11b43176d404184a151528a37c4dbeeb1dd36aa9a30177be0fe52e9
Size: 1.62 MB
Asianux Server 7 for x86_64
- libvncserver-0.9.9-13.el7.x86_64.rpm
MD5: 9ff37a0ceff0edfa7110a37c43a400ad
SHA-256: 17481e861f6aaa4c0541b9a7c59c46f03f217b90f45d2065c47ba102678a8f8a
Size: 232.73 kB - libvncserver-0.9.9-13.el7.i686.rpm
MD5: ef017ca7348210591e96cfb7576d750b
SHA-256: a9ccc1af1ba1d70fa24f580b6a728549daa072dd420c873b24cb921e8ea07e98
Size: 228.79 kB