libreswan-4.5-1.el8.1

エラータID: AXSA:2023-5324:01

リリース日: 
2023/05/08 Monday - 01:46
題名: 
libreswan-4.5-1.el8.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- libreswan の pluto デーモンには、ステートマシンがクラッシュ
する問題があるため、リモートの攻撃者により、巧妙に細工された
IKEv1 アグレッシブモードパケットを介して、pluto デーモンの
クラッシュやこれに伴うサービス拒否攻撃を可能とする脆弱性が
存在します。(CVE-2023-30570)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. libreswan-4.5-1.el8.1.src.rpm
    MD5: f938d09a7adab78fca4ca4364bc15869
    SHA-256: 97ccd04d34ef2e544b120de51a05669f98aa1b235967b21fa682d1b142ea44f1
    Size: 12.37 MB

Asianux Server 8 for x86_64
  1. libreswan-4.5-1.el8.1.x86_64.rpm
    MD5: 0961ff809abdc4625f45e614c95fda1f
    SHA-256: 9439d771ce526eaade4b5736a3c194e8c54f169cc12c27553279b0eae273f0d4
    Size: 1.28 MB