dotnet6.0-6.0.118-1.el9.ML.1
エラータID: AXSA:2023-6098:13
リリース日:
2023/06/21 Wednesday - 09:42
題名:
dotnet6.0-6.0.118-1.el9.ML.1
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- dotnet には、XML 形式のデータからデータセットやデータテーブル
を逆シリアル化する際の制限を迂回できてしまう問題があるため、
リモートの攻撃者により、特権昇格を可能とする脆弱性が存在します。
(CVE-2023-24936)
- dotnet の Kestrel Web サーバー機能には、制限なく CPU リソースを
消費してしまう問題があるため、リモートの攻撃者により、細工された
クライアント証明書を介して、サービス拒否攻撃を可能とする脆弱性
が存在します。(CVE-2023-29331)
- dotnet の NuGet クライアントには、潜在的なレースコンディション
の問題があるため、リモートの攻撃者により、任意のコードの実行や
シンボリックリンク攻撃を可能とする脆弱性が存在します。
(CVE-2023-29337)
- dotnet には、ヒープメモリ領域の破壊に至る問題があるため、
ローカルの攻撃者により、ソースコードジェネレーターの利用を介して、
任意のコードの実行を可能とする脆弱性が存在します。
(CVE-2023-33128)
解決策:
パッケージをアップデートしてください。
CVE:
追加情報:
N/A
ダウンロード:
SRPMS
- dotnet6.0-6.0.118-1.el9.ML.1.src.rpm
MD5: b839e3e2c6f69d0ff864a93c6461a57a
SHA-256: b55f9d495363695d02a7389b8dffd002889e8bf275c0d636d0e5cb9c0695d8bc
Size: 509.31 MB
Asianux Server 9 for x86_64
- aspnetcore-runtime-6.0-6.0.18-1.el9.ML.1.x86_64.rpm
MD5: 414add371d7136b4b7033dfccc478a9c
SHA-256: cd4825b77537a1df9bacb4c492a1d7a20d9fe2b778ffebc1070b1760bd0917df
Size: 6.86 MB - aspnetcore-targeting-pack-6.0-6.0.18-1.el9.ML.1.x86_64.rpm
MD5: be11a9a978a9628e5540f413fb048134
SHA-256: 19ff6b1a849b17ef08708c9867936f2e4c6f7d349d5c9eada37d48fc6122ae84
Size: 1.39 MB - dotnet-apphost-pack-6.0-6.0.18-1.el9.ML.1.x86_64.rpm
MD5: 0f804c193c05bba1b2c8e38987a1b928
SHA-256: 491a3670431381c2127bad59fbb9ea0ffc879bb336c3926a73e1482861a69a59
Size: 3.93 MB - dotnet-hostfxr-6.0-6.0.18-1.el9.ML.1.x86_64.rpm
MD5: 01d08be087e89225fb101c2ec259d7fc
SHA-256: fd929a437f703b14c834c4997906032a3b2be02ef500c4b2e2958b4dbbe166e9
Size: 164.15 kB - dotnet-runtime-6.0-6.0.18-1.el9.ML.1.x86_64.rpm
MD5: 40bfda0baa4ef25d3e88a848556c210b
SHA-256: 4dd585b022bc1468f4136ffe11be7f60610c2299be11d17e98b89aac9c10b3cd
Size: 22.94 MB - dotnet-sdk-6.0-6.0.118-1.el9.ML.1.x86_64.rpm
MD5: ef9abcc1fbcf5a08b604b89e47ee1e17
SHA-256: 4120bfdef7a9c58fe7a859940d3b16f84a2f408e692c3152c61a257f846eab93
Size: 75.62 MB - dotnet-sdk-6.0-source-built-artifacts-6.0.118-1.el9.ML.1.x86_64.rpm
MD5: 53f1ebb9188d2e70490be39bb0c292e4
SHA-256: ee09f81817e60ffc806a26a3dafa372f7543b764fad511e29551795b96b2dff7
Size: 2.69 GB - dotnet-targeting-pack-6.0-6.0.18-1.el9.ML.1.x86_64.rpm
MD5: 28e5aaf4733f1507a11230be448141c6
SHA-256: 6f28299a0f1ebbab22b6e5fc4d4bc527cb5cc9b999f4dce517bea5c64f9a7a14
Size: 2.13 MB - dotnet-templates-6.0-6.0.118-1.el9.ML.1.x86_64.rpm
MD5: 35c241a37b1ea4edb411ceed8bbdd906
SHA-256: 38c03505032cd9364a508f857b6c806e083f1e3bb5b07ec8ab4f1161c5f1b0f7
Size: 2.46 MB