AXSA:2021-1794:01

リリース日: 
2021/06/07 Monday - 05:39
題名: 
cpio-2.12-10.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- cpio には TAR アーカイブを生成する際に適切な検証を実施しない問題があり、
攻撃者が書き込み可能なパスから TAR アーカイブを cpio を使って生成すると、
出来上がったアーカイブに攻撃者が権限を持たなかったファイルやアクセスできなかったパス
(そして現在は権限を持っていたりアクセスできる)を含む可能性があり、
高位の権限を持つユーザーが不注意に展開するとシステムが危険にさらされる脆弱性があります。
(CVE-2019-14866)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. cpio-2.12-10.el8.src.rpm
    MD5: ac99e293deee4f44d3e6849bc9891621
    SHA-256: 0aa00fa1b687891bc197dd0203b0bfd98963d5c2c8e0e5fb9f89367b47082e90
    Size: 1.24 MB

Asianux Server 8 for x86_64
  1. cpio-2.12-10.el8.x86_64.rpm
    MD5: 232e49fb296733a9903588246cae2691
    SHA-256: 8396761a66e933e674d4ff42a02b606a65209776f180cbc6aef132e3a91543f7
    Size: 263.89 kB
Copyright© 2007-2015 Asianux. All rights reserved.