git-1.8.3.1-25.el7

エラータID: AXSA:2023-5487:04

リリース日: 
2023/05/24 Wednesday - 00:21
題名: 
git-1.8.3.1-25.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Git の git apply --reject コマンドには、リモートの攻撃者により、
巧妙に細工されたパッチを介して、作業ツリーの外部にあるファイル
の上書きを可能とする脆弱性が存在します。(CVE-2023-25652)

- Git の config.c の git_config_copy_or_rename_section_in_file()
関数には、config ファイルのセクションを削除する際にユーザーの
$GIT_DIR_config ファイルに任意の設定を挿入できてしまう問題が
あるため、ローカルの攻撃者により、1024 文字を超えるサブ
モジュールの URL を含むように巧妙に細工した .gitmodules ファイルを
介して、任意のコードの実行を可能とする脆弱性が存在します。
(CVE-2023-29007)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. git-1.8.3.1-25.el7.src.rpm
    MD5: 5017e967b396369f55ab2362036b1af8
    SHA-256: 3ae6209a2c6b15e8a6122c865c404eb356355e4175e646311cbbf883b01f247c
    Size: 4.40 MB

Asianux Server 7 for x86_64
  1. git-1.8.3.1-25.el7.x86_64.rpm
    MD5: 55936c4a62c3a8abd5ee1a5a78394e91
    SHA-256: a5ff359bf4a36130a2d5cd2840747c4fb2787dcad077fcf048c439c89f7f2762
    Size: 4.40 MB
  2. perl-Git-1.8.3.1-25.el7.noarch.rpm
    MD5: 117f988d5821f5bf60d6c99a321c5f28
    SHA-256: 893a0e88a3b5cf5223d74d22cbdcb6a6cf43f207cf6b8fafd077ae19c887fa49
    Size: 55.17 kB