perl-Archive-Tar-1.92-3.el7

エラータID: AXSA:2019-4250:01

リリース日: 
2019/09/12 Thursday - 09:09
題名: 
perl-Archive-Tar-1.92-3.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Low
Description: 

以下項目について対処しました。

[Security Fix]
- perl の Archive::Tar モジュールには、同じ名称を持つシンボリックリンク
と通常ファイルを含むアーカイブファイルによって、リモートの攻撃者がディ
レクトリトラバーサルの保護メカニズムを回避し、任意のファイルを上書き
する脆弱性があります。(CVE-2018-12015)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. perl-Archive-Tar-1.92-3.el7.src.rpm
    MD5: c6edb55d5d10654fd3422dac22b9555a
    SHA-256: 3c737c463333a0d58492814557a6a410d074d4157569a5a0f1f07f5f81290f4e
    Size: 67.39 kB

Asianux Server 7 for x86_64
  1. perl-Archive-Tar-1.92-3.el7.noarch.rpm
    MD5: 3b5c524a69f1ec99adf12c7d1cd73cb9
    SHA-256: c9632b149ec0928f0c6db643162bfcf11b6c62f133538270d89de09040804ce5
    Size: 72.12 kB