git-2.39.1-1.el9

エラータID: AXSA:2023-5623:05

リリース日: 
2023/05/29 Monday - 13:10
題名: 
git-2.39.1-1.el9
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- Git には、ディレクトリの所有権をチェックしない問題があるため、
悪意を持ったリポジトリの所有者により、リポジトリにアクセスする
他のユーザーに任意のコマンドを実行させることを可能とする脆弱性
が存在します。(CVE-2022-24765)

- Git には、ディレクトリの所有権をチェックしない問題があるため、
悪意を持ったリポジトリの所有者により、リポジトリにアクセスする
他のユーザーに任意のコマンドを実行させることを可能とする脆弱性
が存在します。(CVE-2022-29187)

- Git には、ローカルマシン上のリポジトリに対してシンボリックリンク
を用いてクローンしてしまう問題があるため、ローカルの攻撃者により、
ローカルマシン上の細工したリポジトリをクローンさせることを介して、
機密情報の漏洩を可能とする脆弱性が存在します。(CVE-2022-39253)

- Git の git shell コマンドには、コマンド引数の分割処理における
整数オーバーフローの発生とこれに起因するヒープ領域への任意のデータ
書き込みの問題があるため、リモートの攻撃者により、細工したコマンド
引数を介して、任意のコマンドの実行を可能とする脆弱性が存在します。
(CVE-2022-39260)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. git-2.39.1-1.el9.src.rpm
    MD5: b638b6298a02d34a10c18a7389805ca9
    SHA-256: 7016754ff2764c157e09bf9868d82e88475b8d9d3a19bc0242f977aa26eaaf40
    Size: 6.87 MB

Asianux Server 9 for x86_64
  1. git-2.39.1-1.el9.x86_64.rpm
    MD5: c3f732b7bf990f2bda715835b9c48e43
    SHA-256: efc0ccc342f154d397609fba1c443d0fe8cbbd0a81236a2355e926a86e631cf7
    Size: 62.10 kB
  2. git-all-2.39.1-1.el9.noarch.rpm
    MD5: 86a1289f967c9b43a054619a3b29a3ab
    SHA-256: ee9ebbf05b086a3a3abe00922934d44bf7e86f4f6a5bba64dc12a3de3b5fa004
    Size: 8.54 kB
  3. git-core-2.39.1-1.el9.x86_64.rpm
    MD5: 830cdcaf78931d59b4267b0774ebddc7
    SHA-256: 71931686dd62ca5c59740bfc8f09df27d173a7fce596397e47f0ce9c0cad0e4d
    Size: 4.19 MB
  4. git-core-doc-2.39.1-1.el9.noarch.rpm
    MD5: e0b769b3095cbd4c9b08d49623db8c4a
    SHA-256: 065daf6d37406e2e31f11e4b29e7b4ea3087aeafb4229fac75aec57b6d9e275e
    Size: 2.58 MB
  5. git-credential-libsecret-2.39.1-1.el9.x86_64.rpm
    MD5: 2da98ae9caa209ae9f3b7de3028b62cf
    SHA-256: df85380882ccfaa138ad2928b2a9a5ca94b7c7fae54725435db823565441e3bd
    Size: 14.79 kB
  6. git-daemon-2.39.1-1.el9.x86_64.rpm
    MD5: f6fd623ab4dd57e1a87d0d480def36bd
    SHA-256: 65052fc744aa39a4e5536cf75be5af0d89a207db5701f6492a9c8578307a53cb
    Size: 313.55 kB
  7. git-email-2.39.1-1.el9.noarch.rpm
    MD5: 36f2973043bd68cf6ae7924cd13be47b
    SHA-256: c903ed64ec24c7f7f38c2d674a790a7b4a8c8560d9e29e4c875356bcd4b72e9e
    Size: 53.73 kB
  8. git-gui-2.39.1-1.el9.noarch.rpm
    MD5: 82338fb1304cdcccf917803eed30633a
    SHA-256: 94565c2ebf5858d15c75c0442c050bbbf471654e1754c789a728460ce01d5fc4
    Size: 243.46 kB
  9. git-instaweb-2.39.1-1.el9.noarch.rpm
    MD5: 5fed4ead87eb698af1afb20bf100e5a5
    SHA-256: 8ce3047a6c5d1ec7fc1c72e8dff78f3463dc9dec246dda98d7465d6590a063d2
    Size: 25.94 kB
  10. gitk-2.39.1-1.el9.noarch.rpm
    MD5: a33cd9650fc37acbc73bc804f9c714fb
    SHA-256: d61746d6d202f31d93336064b7e6f64c4fb5bae62b52869729d0c3123f68a2a6
    Size: 157.68 kB
  11. git-subtree-2.39.1-1.el9.x86_64.rpm
    MD5: ffd96afc9aa8de484e097247e4b71b62
    SHA-256: 343e944300db1176a3f8c1efe92be90586ca73e7afd485e6119a456bf482ee21
    Size: 35.04 kB
  12. git-svn-2.39.1-1.el9.noarch.rpm
    MD5: 329a9bfbe039cf5a2d63fd863923cb3d
    SHA-256: 732287f01dd2f58a14877271a7d00c699b74b6480b89bcffd0c7b6fdeae85dab
    Size: 70.29 kB
  13. gitweb-2.39.1-1.el9.noarch.rpm
    MD5: 0cc0df3154b146fca6b38106d009fc42
    SHA-256: 7ff4c067961f6543dd7353bbb6b1418dcbd12ed3eb5b66b0f049538a53f206bd
    Size: 143.94 kB
  14. perl-Git-2.39.1-1.el9.noarch.rpm
    MD5: 1dd3fe4810464765800a1ab2cc225d01
    SHA-256: cfd816a714678b2089f1a53930a72f9a1ab9b3054f1d140400102301f5cde044
    Size: 38.11 kB
  15. perl-Git-SVN-2.39.1-1.el9.noarch.rpm
    MD5: 3b47c56efd48b0fbdbfd0ce512056fa9
    SHA-256: 556a69e010de215decf3ab85e55da847e473c54374b4839300ff09c168af7051
    Size: 52.72 kB