compat-exiv2-026-0.26-6.el8

エラータID: AXSA:2021-2671:03

リリース日: 
2021/12/12 Sunday - 09:08
題名: 
compat-exiv2-026-0.26-6.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- Exiv2 の CrwMap::encode0x1810 には整数オーバーフローの問題があり、
攻撃者が巧妙に細工されたメタデータを通じてヒープ領域のバッファー
オーバーフローを発生させ、サービス拒否を引き起こす脆弱性があります。
(CVE-2021-31292)

- Exiv2 には、巧妙に細工された画像ファイルのメタデータを出力する際に
境界外読み込みが発生する問題があり、攻撃者がユーザーを Exiv2 で巧妙に
細工された画像ファイルを処理するように欺くことで、サービス拒否を
引き起こす脆弱性があります。
なお、この問題は画像の ICC プロファイルを出力するときのみ発生します。
(CVE-2021-37618)

- Exiv2 には、巧妙に細工された画像ファイルへメタデータを書き込む際に
境界外読み込みが発生する問題があり、攻撃者がユーザーを Exiv2 で巧妙に
細工された画像ファイルを処理するように欺くことで、Exiv2 を
クラッシュさせ、サービス拒否を引き起こす脆弱性があります。
なお、この問題はメタデータを書き込むときのみ発生し、読み込みでは
発生しません。(CVE-2021-37619)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. compat-exiv2-026-0.26-6.el8.src.rpm
    MD5: 7021e94d50828f38d5630302679a029a
    SHA-256: 80d571eb2e5c79570c711944017561c5e2f8a6f414f079194c6308343b08d9e2
    Size: 25.67 MB

Asianux Server 8 for x86_64
  1. compat-exiv2-026-0.26-6.el8.x86_64.rpm
    MD5: f36729a642c971f7604c02e3c6bbc3e9
    SHA-256: 0bc075a568cd889b60c6e2168ce91a22372f5d430dcf42d6b664a705445d220e
    Size: 888.00 kB
  2. compat-exiv2-026-0.26-6.el8.i686.rpm
    MD5: 7650f5adc34a45129225410080ab6ed7
    SHA-256: 211035b0a164c173f57fbe964f5b7be836ecc829f85c3a4c4f623f3f4ccc0a04
    Size: 925.79 kB