xstream-1.3.1-13.el7

エラータID: AXSA:2021-1711:02

リリース日: 
2021/04/26 Monday - 09:01
題名: 
xstream-1.3.1-13.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- XStream には、リモートの攻撃者が処理された入力ストリームの操作によってのみ、リモートの
ホストから任意のコードを実行することの可能な脆弱性があります。最小限の必要なタイプに制限された
ホワイトリストを使用して XStream のセキュリティフレームワークをセットアップするという推奨事項に
従ったユーザーは影響を受けません。(CVE-2021-21344)

- XStream には、充分な権限を持つリモートの攻撃者が処理された入力ストリームの操作のみによって、
ホストのコマンドを実行することの可能な脆弱性があります。最小限の必要なタイプに制限された
ホワイトリストを使用して XStream のセキュリティフレームワークをセットアップするという推奨事項に
従ったユーザーは影響を受けません。(CVE-2021-21345)

- XStream には、リモートの攻撃者が処理された入力ストリームの操作によってのみ、リモートのホストから
任意のコードをロードし、実行することの可能な脆弱性があります。最小限の必要なタイプに制限された
ホワイトリストを使用して XStream のセキュリティフレームワークをセットアップするという推奨事項に
従ったユーザーは影響を受けません。(CVE-2021-21346)

- XStream には、リモートの攻撃者が処理された入力ストリームの操作によってのみ、リモートのホストから
任意のコードをロードし、実行することの可能な脆弱性があります。最小限の必要なタイプに制限された
ホワイトリストを使用して XStream のセキュリティフレームワークをセットアップするという推奨事項に
従ったユーザーは影響を受けません。(CVE-2021-21347)

- XStream には、リモートの攻撃者が処理された入力ストリームの操作によってのみ、任意のコードを
実行することの可能な脆弱性があります。最小限の必要なタイプに制限されたホワイトリストを使用して
XStream のセキュリティフレームワークをセットアップするという推奨事項に従ったユーザーは影響を受けません。
(CVE-2021-21350)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. xstream-1.3.1-13.el7.src.rpm
    MD5: 0af1d664688864a605429749a4f7c723
    SHA-256: 813a0b6d994e5dc7566feea58a12e16e7390aba105b3e593e25144848d888abf
    Size: 7.04 MB

Asianux Server 7 for x86_64
  1. xstream-1.3.1-13.el7.noarch.rpm
    MD5: 6fac05e3d4112672718eaea309918774
    SHA-256: fe88585ce5764180cffd92aba4d6efd3879fc957ef613d63bd55c09e62b0b019
    Size: 375.88 kB