AXSA:2020-987:05

リリース日: 
2020/12/14 Monday - 23:54
題名: 
libexif-0.6.22-2.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- libexif の exif-entry.c の exif_entry_get_value には、境界外書き込みにつながる
整数オーバーフローの問題があり、サードパーティーアプリが追加の実行権限が
不要なリモートのイメージデータの処理のためにこのライブラリを使用するとき、
リモートからのコード実行が可能な脆弱性があります。(CVE-2020-0452)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. libexif-0.6.22-2.el7.src.rpm
    MD5: eedac712ba6e0be5782451c9598c046f
    SHA-256: 32366a7b05348b6982b726a42d5338588b88fd76d8c4c3a18903e131adf444c2
    Size: 1.07 MB

Asianux Server 7 for x86_64
  1. libexif-0.6.22-2.el7.x86_64.rpm
    MD5: 33f30ca9cb95bfc908e7155a02b8b14c
    SHA-256: 862bbe6fa6d15bc4e1426cdd49de06562b503d9416d693a14677f96d37181f7a
    Size: 422.01 kB
  2. libexif-0.6.22-2.el7.i686.rpm
    MD5: 4354d6d06cf9b37c3db674db523200f2
    SHA-256: 602c102ae46edaa17baaf7f2fcdf72b1510c5bad268b9e7e020e4892f452485f
    Size: 418.42 kB
Copyright© 2007-2015 Asianux. All rights reserved.