lua-5.4.2-4.el9.3
エラータID: AXSA:2023-5088:01
リリース日:
2023/02/14 Tuesday - 09:06
題名:
lua-5.4.2-4.el9.3
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- Lua の luaG_runerror コンポーネントには、ヒープバッファーオーバー
フローの問題があるため、リモートの攻撃者により、再帰エラーの発生
を介して、任意のコード実行やメモリの破壊などを可能とする脆弱性が
存在します。(CVE-2022-33099)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2022-33099
An issue in the component luaG_runerror of Lua v5.4.4 and below leads to a heap-buffer overflow when a recursive error occurs.
An issue in the component luaG_runerror of Lua v5.4.4 and below leads to a heap-buffer overflow when a recursive error occurs.
追加情報:
N/A
ダウンロード:
SRPMS
- lua-5.4.2-4.el9.3.src.rpm
MD5: 01dc7f2d55226928f4f77b5f9e7e66fc
SHA-256: dbaa9432dde3de4c9e2bf53b8699d6bc40ca035e055a31025fab76b605dc387e
Size: 792.73 kB
Asianux Server 9 for x86_64
- lua-5.4.2-4.el9.3.x86_64.rpm
MD5: b2449b3294deb5499ca84e6a813fa607
SHA-256: c70434340df19cee5f6578b9969a8842bc7d8a3fd3a4dcfeff2948f495911532
Size: 184.98 kB - lua-devel-5.4.2-4.el9.3.x86_64.rpm
MD5: b1e3cfa5917695c49651ed3384a374a5
SHA-256: 44a09c7e312a0eb9b71d64ba6b4c7e8fc858de96bb90340fc7d9032f83c44eab
Size: 20.89 kB - lua-libs-5.4.2-4.el9.3.x86_64.rpm
MD5: 4bfd1894b67850023166fc8a36976852
SHA-256: 0043c423ff4dc7faa131dd5544ab0c16145b3fda70b83929839c379e647dc9fa
Size: 209.75 kB - lua-5.4.2-4.el9.3.i686.rpm
MD5: 2e9978a10d11df4b81342325efea5734
SHA-256: 53e2e064f6f7e2e6abf9a0f3bb3a0d63ba63d02d9f400073dd101d3688feed74
Size: 191.17 kB - lua-devel-5.4.2-4.el9.3.i686.rpm
MD5: 2dd931f0810aaf1de582602dd4e3011c
SHA-256: 8b6978c902dbf434efbed4834a5d7273f4a34112917cce96a67e4cc7d2960acb
Size: 20.89 kB - lua-libs-5.4.2-4.el9.3.i686.rpm
MD5: b5c0d51af869e499d19a26267855f39c
SHA-256: 3dd64872eb5f60f1f3a477d6011cc3d0a085c671cc9ad36cdd542c7369e9e7ee
Size: 231.61 kB