grafana-7.5.11-3.el8

エラータID: AXSA:2022-3704:04

リリース日: 
2022/08/16 Tuesday - 08:24
題名: 
grafana-7.5.11-3.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- grafana には、OAuth に認証をバイパスできる問題があるため、
grafana に OAuth ログイン可能な攻撃者により、OAuth
プロバイダーのユーザー名をターゲットとするユーザー ID に
設定することを介して、ターゲットとするユーザーの grafana
アカウントを用いた不正なログインを可能とする脆弱性が
存在します。(CVE-2022-31107)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. grafana-7.5.11-3.el8.src.rpm
    MD5: 3668fe68236dbbbc9277bc9a73837e3f
    SHA-256: 0847b29941ed870b7caf0212f950f697693dc6ae8b6baf0f4dbc89655501c19f
    Size: 116.73 MB

Asianux Server 8 for x86_64
  1. grafana-7.5.11-3.el8.x86_64.rpm
    MD5: bdfffaf74381bb08a20eec3a591580ec
    SHA-256: 5a02e5055a21b4e8f2f0d27aeae0c45e2923884605d78ca1a8eda29a74ef1849
    Size: 40.01 MB