git-2.39.1-1.el8

エラータID: AXSA:2023-5936:07

リリース日: 
2023/06/08 Thursday - 13:07
題名: 
git-2.39.1-1.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- Git には、ディレクトリの所有権をチェックしない問題があるため、
悪意を持ったリポジトリの所有者により、リポジトリにアクセスする
他のユーザーに任意のコマンドを実行させることを可能とする脆弱性
が存在します。(CVE-2022-24765)

- Git には、ディレクトリの所有権をチェックしない問題があるため、
悪意を持ったリポジトリの所有者により、リポジトリにアクセスする
他のユーザーに任意のコマンドを実行させることを可能とする脆弱性
が存在します。(CVE-2022-29187)

- Git には、ローカルマシン上のリポジトリに対してシンボリックリンク
を用いてクローンしてしまう問題があるため、ローカルの攻撃者により、
ローカルマシン上の細工したリポジトリをクローンさせることを介して、
機密情報の漏洩を可能とする脆弱性が存在します。(CVE-2022-39253)

- Git の git shell コマンドには、コマンド引数の分割処理における整数
オーバーフローの発生とこれに起因するヒープ領域への任意のデータ
書き込みの問題があるため、リモートの攻撃者により、細工したコマンド
引数を介して、任意のコマンドの実行を可能とする脆弱性が存在します。
(CVE-2022-39260)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. git-2.39.1-1.el8.src.rpm
    MD5: 5a4a3aaed962b8b5f733d3a7ab65e515
    SHA-256: 4199cc922cc118c5b64749acc0d3f4cc638ee4ff904c6b78cb18a3ac98d118e2
    Size: 6.92 MB

Asianux Server 8 for x86_64
  1. git-2.39.1-1.el8.x86_64.rpm
    MD5: 8a06942f8c6cdfee0521538161df5c71
    SHA-256: 3ec9cc07e1ea985858ad82d99c3a8cba7de2012aeb3f1beac2b7abe4a16bd1be
    Size: 102.59 kB
  2. git-all-2.39.1-1.el8.noarch.rpm
    MD5: ab0e865b01e2c235db2ae58ef473933f
    SHA-256: cf0ea5fef9d61b7deabb2b7fdbbb0ef17fe5c0c3f785e83a467679dff2036bbb
    Size: 47.59 kB
  3. git-core-2.39.1-1.el8.x86_64.rpm
    MD5: c31e496983913894e2670fbcbe878ee5
    SHA-256: 960af5ee2d6b9b3193c59236b5b1940280da46cb41844874356657bc2ce3d533
    Size: 10.42 MB
  4. git-core-doc-2.39.1-1.el8.noarch.rpm
    MD5: 93ff433fd3526fc311e7128b8c99d532
    SHA-256: 684aad26b846f1d9e8622a31e110d59f8742e0d8f1835622552ef996c8df12ce
    Size: 2.98 MB
  5. git-credential-libsecret-2.39.1-1.el8.x86_64.rpm
    MD5: 1f8063022ed36fb604af34f59869a9c7
    SHA-256: 0c67ec3e919e1af3430adcb0af55100d136825519c8a6802c69efa87d287489a
    Size: 54.11 kB
  6. git-daemon-2.39.1-1.el8.x86_64.rpm
    MD5: d9dd44e46d35f5ac20abba2ac92eae29
    SHA-256: 323365be4d53de2622b2acca6fa1c80d9add6b52d27014e3dcea8beb88ae2807
    Size: 1.01 MB
  7. git-email-2.39.1-1.el8.noarch.rpm
    MD5: 69d41d9a0971ef40a16def54cf5b021e
    SHA-256: cbc5bacb23c63fe20cd25fa3963b19761f79e123ca43dc54e54e808353907aa8
    Size: 91.94 kB
  8. git-gui-2.39.1-1.el8.noarch.rpm
    MD5: d158ae606c50df1be00eeed8ad3fa589
    SHA-256: 68a4611252cd907fe23d572e379d918bd556c37b6fbd8a5ac9b25fb83d52ca6d
    Size: 305.75 kB
  9. git-instaweb-2.39.1-1.el8.noarch.rpm
    MD5: 69a10f5af9b2485205391eebd371efb2
    SHA-256: b37d0d00abe74e8324d729bf9cbe27077fe16b86bf8e4b3afa607eb7d34a7189
    Size: 62.53 kB
  10. gitk-2.39.1-1.el8.noarch.rpm
    MD5: a46fe37ee33d16ef42302294cfeb66ce
    SHA-256: 1ff736da1b99d91e8c95b0b8ae1cc6c1576272d80a92fdf47d4224742d53c2c2
    Size: 208.17 kB
  11. git-subtree-2.39.1-1.el8.x86_64.rpm
    MD5: f10d37063331c5f412d18ed5080d75f9
    SHA-256: afa89848ff2956388e46acfce19567981a0763a4c13435709690fe411fc17f44
    Size: 72.23 kB
  12. git-svn-2.39.1-1.el8.noarch.rpm
    MD5: 4fda4d70a1ba83ab761c98e100191e3a
    SHA-256: 64b7c2d569c8f40c31e0455e7caf227d2bf7e355c200ca3fd7ba7508b5b303d9
    Size: 110.05 kB
  13. gitweb-2.39.1-1.el8.noarch.rpm
    MD5: e5e651b746c625ea5d017872004118bd
    SHA-256: 6a29f5384bbd0bcf91acfdede568243d123d86b3641af0df292bf3cefa4aa3ec
    Size: 189.25 kB
  14. perl-Git-2.39.1-1.el8.noarch.rpm
    MD5: 3ffbaf02584811e5f60665ecf37b2e1b
    SHA-256: 88fef7b055147947e29ae7e6f47c1e36b4a2119a7829255a1acefa14dc723549
    Size: 77.40 kB
  15. perl-Git-SVN-2.39.1-1.el8.noarch.rpm
    MD5: 616bba913ab336f7894a21580a25e265
    SHA-256: 77fa449463c5d227f704a3440925867b24f61c68eae8dbc53b5d847e3c191f79
    Size: 94.12 kB