curl-7.76.1-23.el9.2
エラータID: AXSA:2023-6313:11
リリース日:
2023/08/08 Tuesday - 12:51
題名:
curl-7.76.1-23.el9.2
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- curl には、ワイルドカードパターンによるマッチングをサポートする
処理に問題があるため、リモートの攻撃者により、国際化ドメイン名
(IDN) に対する不適切なマッチングを可能とする脆弱性が存在します。
(CVE-2023-28321)
- curl には、read コールバックを誤って使用してしまう問題があるため、
リモートの攻撃者により、read コールバックを使用する PUT リクエスト
に続く POST リクエストの発行を介して、不正なデータの送信やメモリ
の解放後利用を可能とする脆弱性が存在します。(CVE-2023-28322)
解決策:
パッケージをアップデートしてください。
CVE:
追加情報:
N/A
ダウンロード:
SRPMS
- curl-7.76.1-23.el9.2.src.rpm
MD5: 4df48e98413a6739a0385c29e8474986
SHA-256: a63010ee2812c31f666722f85f6bfcb480eae579b3660177e7abffb21d7d9652
Size: 2.40 MB
Asianux Server 9 for x86_64
- curl-7.76.1-23.el9.2.x86_64.rpm
MD5: 088f3c9e7a093196abe39d23990e4b0c
SHA-256: 71a23c52eaa687e4cbe18f6cb75e3f7582670b15f7a44e0f015469054925f0dc
Size: 293.34 kB - curl-minimal-7.76.1-23.el9.2.x86_64.rpm
MD5: 993fd8feb0e7487285ede354a05a79a4
SHA-256: b797880234d3bd512ae7d99dd09cdf55d47bd669fcab203da8467f5952780e04
Size: 126.98 kB - libcurl-7.76.1-23.el9.2.i686.rpm
MD5: 10fe2a37dfcc4ff57cb141abe9bad87e
SHA-256: 59ed70df97892c2c9ba5bcd72a8a8f88748e4011277c47a1fd1402b004230168
Size: 309.97 kB - libcurl-7.76.1-23.el9.2.x86_64.rpm
MD5: a805fa79d74011bb7ab335d2b64d32a2
SHA-256: d7faf97b512215c882c16d22bdfa347e0cdc9946a3d1a48477f6a58a9edc2bf9
Size: 283.56 kB - libcurl-devel-7.76.1-23.el9.2.i686.rpm
MD5: e6f8957c194debe9f1eec465a73bb79c
SHA-256: da144d3a20a64965a776c84c07015326f53f841206e4847217b6af0360fa6949
Size: 848.89 kB - libcurl-devel-7.76.1-23.el9.2.x86_64.rpm
MD5: cfb18c18ba3dcddfbcdb94871a8d5c1d
SHA-256: f1cd706b2d0876c4a8f4111c65111b3d2697d93ef810eb761fe5d4de0e69e2b9
Size: 848.82 kB - libcurl-minimal-7.76.1-23.el9.2.i686.rpm
MD5: 8b35bd7877f2c3dca2d6a8fe69805e11
SHA-256: d0dab7c24b0a42f9709afc32f0cb37a54daa208103bf443d07b07542bebb0f60
Size: 245.15 kB - libcurl-minimal-7.76.1-23.el9.2.x86_64.rpm
MD5: eda92892d27fab2189ec517e17ce0cf2
SHA-256: a1234cb0f2e9fbe245709494f6cd80aecbe70d94eb435f3d2fb0baec13a729ad
Size: 225.89 kB