git-lfs-3.2.0-2.el8

エラータID: AXSA:2023-5956:02

リリース日: 
2023/06/09 Friday - 07:25
題名: 
git-lfs-3.2.0-2.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- golang には、リバースプロキシから転送されたクエリを含むリクエスト
の Go プロキシの処理に問題があるため、リモートの攻撃者により、
net/http モジュールによって拒否された解析不能なパラメーターを含む
リクエストを介して、HTTP リクエストスマグリング攻撃を可能とする
脆弱性が存在します。(CVE-2022-2880)

- golang の regexp モジュールには、信頼できない情報元から入力された
正規表現をコンパイルする際に大量のメモリを消費してしまう問題がある
ため、リモートの攻撃者により、細工された正規表現の入力を介して、
メモリの枯渇とそれに起因するサービス拒否攻撃を可能とする脆弱性が
存在します。(CVE-2022-41715)

- golang の net/http ライブラリには、大量のメモリを消費してしまう問題
があるため、リモートの攻撃者により、細工した HTTP/2 リクエストの
送信を介して、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2022-41717)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. git-lfs-3.2.0-2.el8.src.rpm
    MD5: 31d2f407bb2f68bf428e5d14d6295cd2
    SHA-256: 62b36d3b846cb5cacfe4819f850f86fc346b1bbf078c6b02bc7e5f8dad83ff84
    Size: 3.07 MB

Asianux Server 8 for x86_64
  1. git-lfs-3.2.0-2.el8.x86_64.rpm
    MD5: b8d3c4632f309df131d1ad2c8bae5425
    SHA-256: 83a09ce1e0ad18cdf40bc2bb3d31ff2dc225e76bc4577f65c5a187dbb5878949
    Size: 4.00 MB