AXSA:2020-270:05

リリース日: 
2020/08/21 Friday - 10:46
題名: 
git-2.18.2-2.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Gitには、改行の処理に問題があるため、巧妙に細工された悪意あるURLを入力することで、
"credential helper" が 認証情報を攻撃者のサーバーへ漏洩してしまう脆弱性が
あります。(CVE-2020-5260)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. git-2.18.2-2.el8.src.rpm
    MD5: ea9329c390eea3de1c4c3a607897a066
    SHA-256: 81ea4b769b21c5db9099a431be7f55557fcd6b5be328122e7096b97dd66264af
    Size: 4.96 MB

Asianux Server 8 for x86_64
  1. git-2.18.2-2.el8.x86_64.rpm
    MD5: 31d2bd349a7d264053e396d53fa0858c
    SHA-256: 654a954f15ca56285298b95876f25e0515d8eb2b56eed58e7fbd7419a1181320
    Size: 185.38 kB
  2. git-all-2.18.2-2.el8.noarch.rpm
    MD5: 803c29814a21eec0478245b648a44c9e
    SHA-256: 512cde12645606ae274f527e428bd71409bc819befe53b4864ff3ce35ab48d0c
    Size: 46.73 kB
  3. git-core-2.18.2-2.el8.x86_64.rpm
    MD5: 1006361cca661eead1749e69fb65a24c
    SHA-256: 66c0098c91d6fb5dd93ec474a4386c6e4e5e88ae9f85c552150bceeda1f65ea5
    Size: 5.01 MB
  4. git-core-doc-2.18.2-2.el8.noarch.rpm
    MD5: aed2bff6d4aa41ee45c562f9c3700e1a
    SHA-256: 3cff03efae375b14ee0523d7cea4e35e8ae7c7c2b4b5e1f1d204a2b229e1b774
    Size: 2.27 MB
  5. git-daemon-2.18.2-2.el8.x86_64.rpm
    MD5: 3610d262efd5f9e719617baf7f847b07
    SHA-256: 744ae59fd84b04026f4f2ee95c2d79e2d689e87d6f5e687f3bdc2b5659f5d253
    Size: 709.05 kB
  6. git-email-2.18.2-2.el8.noarch.rpm
    MD5: ca0f64342d271a738f0210d91ed9321f
    SHA-256: 5be2b1678e692605059a8deb3ebc2aab82f91291ffff9b7324bddd9c30fcb9a9
    Size: 86.38 kB
  7. git-gui-2.18.2-2.el8.noarch.rpm
    MD5: 32f7eb09da8aac5fbdf47ae15319aef3
    SHA-256: d94180f38737a4169574bf289b5e4392d9082cd4010c3a98bf1bf961d3816397
    Size: 294.86 kB
  8. git-instaweb-2.18.2-2.el8.x86_64.rpm
    MD5: a6e9ae5e40a653657092d3a7ce09e28b
    SHA-256: ff56ec6c5a76b3c49b932d3aede72e4d90731903f53288fee445cdc0819db90b
    Size: 60.68 kB
  9. git-subtree-2.18.2-2.el8.x86_64.rpm
    MD5: 4d8bf2a7e71d7816db9d8e05e2d0dae0
    SHA-256: 4dcddf686fe45ad9ed39a585bde78b3971785c9eddbf9522c38ede1f012c949b
    Size: 68.66 kB
  10. git-svn-2.18.2-2.el8.x86_64.rpm
    MD5: ccca3e80344c77594eeba06c22d535d2
    SHA-256: 378588b31ae05303bdbee58aded4c6c73201e0e82117127b3eee35fa07577553
    Size: 755.93 kB
  11. gitk-2.18.2-2.el8.noarch.rpm
    MD5: 0488541553a49e212ee1e16fdf9f3a5d
    SHA-256: b1866c37a3eacfa37e83cc7c590d65108471fab66f92b60971aaf4e0f1813050
    Size: 199.54 kB
  12. gitweb-2.18.2-2.el8.noarch.rpm
    MD5: 6169e0054b7b75765914f24f96105276
    SHA-256: bde9a2c24141a7a4dba50d835b69f2ba1b1ca83639ac87d61099ce09add46688
    Size: 164.00 kB
  13. perl-Git-2.18.2-2.el8.noarch.rpm
    MD5: 5ca10f5f699385c86284ef75e4363925
    SHA-256: b7c0815fed484e16471c2fcc7e905b3465d1b1f49476e65623f2c55d98952637
    Size: 76.10 kB
  14. perl-Git-SVN-2.18.2-2.el8.noarch.rpm
    MD5: 9776c25c9e43d504f7b74ebbb2bcd9b3
    SHA-256: 2b0939d8496d3fcd843ea468c1f5fbdd689fa76dee5d18d8056a1275af79a8fe
    Size: 93.14 kB
Copyright© 2007-2015 Asianux. All rights reserved.