libarchive-3.1.2-12.el7

エラータID: AXSA:2019-4084:01

リリース日: 
2019/08/19 Monday - 18:36
題名: 
libarchive-3.1.2-12.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- libarchiveには、巧妙に細工されたLHAアーカイブを展開したときに、境界外
読み込みをしてしまう脆弱性があります。(CVE-2017-14503)

- libarchiveには、巧妙に細工されたRARアーカイブを開いたときに、
デコーダーが二重解放を行ってしまうため、クラッシュまたはDoS攻撃が可能
になってしまう脆弱性があります。(CVE-2018-1000877)

- libarchiveには、巧妙に細工されたRARアーカイブを開いたときに、デコーダー
Use-After-Freeの脆弱性があるため、クラッシュまたはDoS攻撃が可能になって
しまう脆弱性があります。リモートコード実行が可能かどうかは定かではありま
せん。(CVE-2018-1000878)

- libarchiveには、巧妙に細工された7-zipアーカイブを展開したときに、境界外
読み込みの脆弱性があるため、クラッシュによるDoS攻撃が可能になってしまう
脆弱性があります。(CVE-2019-1000019)

- libarchiveには、巧妙に細工されたISO9660ファイルを開いたときに、
無限ループしてしまうため、DoS攻撃が可能になってしまう脆弱性があります。
(CVE-2019-1000020)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. libarchive-3.1.2-12.el7.src.rpm
    MD5: fefe1168ca5dd88d2efdf125c25dcaae
    SHA-256: 7baafdbe7cd0e5328928bf836924ef5d5496a155c8c58be31831546042f31790
    Size: 4.35 MB

Asianux Server 7 for x86_64
  1. libarchive-3.1.2-12.el7.x86_64.rpm
    MD5: 57de357032682e1b56594f9f7cfd994c
    SHA-256: ba10f51c187f9dd07cfd1186005dc9d6964eb4f7226bf00db119ee3d51235625
    Size: 318.12 kB
  2. libarchive-devel-3.1.2-12.el7.x86_64.rpm
    MD5: 0f06974129d175d601c2eb80dbb105b7
    SHA-256: 79df1ca3fa7b6a1db20a8d1f4b4615d66d384ab3b75737b98383160fe1306bfb
    Size: 113.73 kB
  3. libarchive-3.1.2-12.el7.i686.rpm
    MD5: 05f150109d991357d8bf570b2a4fff7c
    SHA-256: d50d3c7d900792fe28ce132265c8ef12deaa306682e90a346f0af79e949ffcf0
    Size: 334.87 kB