grafana-7.5.15-4.el8.ML.1

エラータID: AXSA:2023-6073:05

リリース日: 
2023/06/19 Monday - 06:37
題名: 
grafana-7.5.15-4.el8.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- go の net/http モジュールには、HTTP/2 接続のシャットダウン前に
致命的なエラーが発生した場合 HTTP/2 接続が無応答状態になる問題が
あるため、リモートの攻撃者により、サービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2022-27664)

- golang には、リバースプロキシから転送されたクエリを含むリクエスト
の Go プロキシの処理に問題があるため、リモートの攻撃者により、
net/http モジュールによって拒否された解析不能なパラメーターを含む
リクエストを介して、HTTP リクエストスマグリング攻撃を可能とする
脆弱性が存在します。(CVE-2022-2880)

- Grafana には、ユーザー名と電子メールアドレスの両方をログイン
アカウントとして利用できるため、リモートの攻撃者により、攻撃対象と
するユーザーの電子メールアドレスを別のユーザーとして登録することを
介して、攻撃対象のユーザーのログインの妨害を可能とする脆弱性が存在
します。(CVE-2022-39229)

- golang の regexp モジュールには、信頼できない情報元から入力された
正規表現をコンパイルする際に大量のメモリを消費してしまう問題がある
ため、リモートの攻撃者により、細工された正規表現の入力を介して、
メモリの枯渇とそれに起因するサービス拒否攻撃を可能とする脆弱性が
存在します。(CVE-2022-41715)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. grafana-7.5.15-4.el8.ML.1.src.rpm
    MD5: 6113aa4e268127bc7abbc3c92eaf05b0
    SHA-256: ff3e1788470aa46e80250bffc9d8c39f533a6b38e46a64c024486b500a44c7ec
    Size: 115.56 MB

Asianux Server 8 for x86_64
  1. grafana-7.5.15-4.el8.ML.1.x86_64.rpm
    MD5: 9ebde9e2d48d7335199704b3df26e661
    SHA-256: 186d76c1f623bdcaef7067b950aec39401c0bf4b2c2fe0751f7a662f4f6c0574
    Size: 39.47 MB