libxml2-2.9.7-9.el8.2

エラータID: AXSA:2021-2193:02

リリース日: 
2021/07/12 Monday - 06:57
題名: 
libxml2-2.9.7-9.el8.2
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- libxml2 の xmllint には、攻撃者が巧妙に細工されたファイルを xmllint に処理させることで、
解放後使用を引き起こす脆弱性があります。(CVE-2021-3516)

- libxml2 の xml エンティティのエンコーディング機能に問題があり、攻撃者はこの libxml2
の影響を受ける機能とリンクしているアプリケーションに、巧妙に細工されたファイルを
処理させることで、境界外の読み取りが発生する脆弱性があります。(CVE-2021-3517)

- libxml2 には、攻撃者が巧妙に細工されたファイルを libxml2 とリンクしているアプリケー
ションに処理させることで、解放後使用が発生する脆弱性があります。(CVE-2021-3518)

- libxml2 には、XML 混合コンテンツを解析しているときにエラーを伝えないため、NULL
デリファレンス を引き起こす問題があり、信頼されていない XML 文書がリカバリーモー
ドで解析され、後に検証されたとき、アプリケーションをクラッシュさせる脆弱性があり
ます。(CVE-2021-3537)

- libxml2 には指数的エンティティ膨張攻撃によって既存のすべての保護機構を回避し、
サービス拒否に陥る脆弱性があります。(CVE-2021-3541)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. libxml2-2.9.7-9.el8.2.src.rpm
    MD5: d9bf31c1cbdb491eee8874e5a8559be7
    SHA-256: 5efc5dbfc8c1948ab2ba08cde7e95ed7e43fb68b55ff85f11fb24d31e829d39f
    Size: 5.21 MB

Asianux Server 8 for x86_64
  1. libxml2-2.9.7-9.el8.2.x86_64.rpm
    MD5: 09548491344301475de54d63e5ef6711
    SHA-256: 236b62b3b4ea1c1f1b98cbe6263a2513cec6dcafdf251e124cb31fc5a13282a6
    Size: 694.74 kB
  2. libxml2-devel-2.9.7-9.el8.2.x86_64.rpm
    MD5: 3a22e923090a841746baae96d77a8147
    SHA-256: ced993d23fa28027caf9b4ea0668462a6712e0723737b626f6ffc36980598e04
    Size: 1.04 MB
  3. python3-libxml2-2.9.7-9.el8.2.x86_64.rpm
    MD5: 6fd05c8c4a016d2132213a2541450b43
    SHA-256: 919a338f76cb2505b120d78369466c4a987a29537fa36c63ab7dbdd0ad477761
    Size: 236.03 kB
  4. libxml2-2.9.7-9.el8.2.i686.rpm
    MD5: 71afcb32b1dc04c0c99519dec5bc4173
    SHA-256: 518322c7379d8499b408328154eb3759609140ca4020b0f46a903a9271366c44
    Size: 739.45 kB
  5. libxml2-devel-2.9.7-9.el8.2.i686.rpm
    MD5: 98b408b433005d3cbe0f812bca17aa7b
    SHA-256: d3e7a33bd0ae1b21fca6ecc0fbc0e857dd1420f6bd3881c8a19cb4d36dda4a76
    Size: 1.04 MB