git-1.8.3.1-23.el7

エラータID: AXSA:2020-103:04

リリース日: 
2020/05/28 Thursday - 20:58
題名: 
git-1.8.3.1-23.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- git には、不正な URL を契機に外部 credential helper から使途を特定せずに
認証情報を取得し、攻撃者にそれを漏洩してしまう問題があります。これは
CVE-2020-5260 (GHSA-qm7j-c969-7j4q) と類似の問題です。(CVE-2020-11008)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. git-1.8.3.1-23.el7.src.rpm
    MD5: ec1f0711118816d82c71df565c938f39
    SHA-256: 8576f2819e5bae7bebb0296d9274e4adb06f16f6b7a2652377ebb5d5ca404086
    Size: 4.39 MB

Asianux Server 7 for x86_64
  1. git-1.8.3.1-23.el7.x86_64.rpm
    MD5: 244fc795c9eb1c719e178ea2c5487958
    SHA-256: b36f921e7e7c2b3f457913fd311b820927b58798af61e75108fea537ae539307
    Size: 4.40 MB
  2. perl-Git-1.8.3.1-23.el7.noarch.rpm
    MD5: 81a7b44cbddc2909043e14588d9984f9
    SHA-256: 3ef0b5130e35d6309bed116d002bc2853e1c092197c060aa0df919291e0da51f
    Size: 54.94 kB