ncurses-6.1-9.20180224.el8.1
エラータID: AXSA:2023-6443:01
リリース日:
2023/09/27 Wednesday - 02:10
題名:
ncurses-6.1-9.20180224.el8.1
影響のあるチャネル:
Asianux Server 8 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- Ncurses には、setuid 属性が付与された Ncurses 利用アプリケーション
においてメモリ領域の範囲外書き込みに至る問題があるため、ローカル
の攻撃者により、細工されたホームディレクトリ内の .terminfo ファイル、
もしくは TERMINFO、TERM 環境変数を元に参照される細工された
terminfo データベースファイルを介して、メモリ破壊、およびサービス
拒否攻撃 (クラッシュの発生) を可能とする脆弱性が存在します。
(CVE-2023-29491)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2023-29491
ncurses before 6.4 20230408, when used by a setuid application, allows local users to trigger security-relevant memory corruption via malformed data in a terminfo database file that is found in $HOME/.terminfo or reached via the TERMINFO or TERM environment variable.
ncurses before 6.4 20230408, when used by a setuid application, allows local users to trigger security-relevant memory corruption via malformed data in a terminfo database file that is found in $HOME/.terminfo or reached via the TERMINFO or TERM environment variable.
追加情報:
N/A
ダウンロード:
SRPMS
- ncurses-6.1-9.20180224.el8.1.src.rpm
MD5: 236a8ab7839a0b2fb084b6bf071c2665
SHA-256: d9c1aef5d3b324a1989ba167084d36e7b1dd795e456d156cb92d96fbb7746fec
Size: 3.26 MB
Asianux Server 8 for x86_64
- ncurses-6.1-9.20180224.el8.1.x86_64.rpm
MD5: 6e6a61d2c4d42163c860af2045571960
SHA-256: 2d3684c08acb16d341a1e84cfcb7e8368a6fb7d69a7a7db397def4bb9df006a5
Size: 386.05 kB - ncurses-base-6.1-9.20180224.el8.1.noarch.rpm
MD5: fcd4aa6993b660c41aa3f74d29a14e40
SHA-256: f2545296345bc718980076f110fefdbff1881ff70b3034caf93bb24ac66b9704
Size: 80.28 kB - ncurses-c++-libs-6.1-9.20180224.el8.1.i686.rpm
MD5: 96bf4a283c0b691f5631423bd9eeeb7d
SHA-256: 2bf87305e3260f5fed913e92291837054be69a281118c3ffe43b9485267ce51c
Size: 58.62 kB - ncurses-c++-libs-6.1-9.20180224.el8.1.x86_64.rpm
MD5: 4f4bb9f1a82d2ace19cdbfdd9b57ee79
SHA-256: c84fc18eddf220c93c78777d40f26431e5d138d9dd093878802471ee434c7cdc
Size: 56.81 kB - ncurses-compat-libs-6.1-9.20180224.el8.1.i686.rpm
MD5: 50ab941d24bad93135b86ed9fa17c056
SHA-256: 3aa77b63792fb3b3729ac96d3fbd308a9b1c04fd3c668a76983fd7e4cea233d8
Size: 345.81 kB - ncurses-compat-libs-6.1-9.20180224.el8.1.x86_64.rpm
MD5: a0f860d70ce9ac0a5afe5422aa75ac2a
SHA-256: dd1664ecc7dcdbddef1b23c5505b2fc3c61d897af0bb1739560df13a3725e734
Size: 327.61 kB - ncurses-devel-6.1-9.20180224.el8.1.i686.rpm
MD5: 7d1ddf737423275ded90493bd295e17c
SHA-256: ca3df2f73a107bf26fc2111738e593c847ac84e9d0f2ff01d636e5d467ba873b
Size: 527.11 kB - ncurses-devel-6.1-9.20180224.el8.1.x86_64.rpm
MD5: 9f605df765eb09f45bbb90520d3edb11
SHA-256: 558609387b2d0564579a1adecacfc13a8ba53ad0b2a9fa62242b84f97cf58c13
Size: 527.27 kB - ncurses-libs-6.1-9.20180224.el8.1.i686.rpm
MD5: 282e80b12993cfab3014fb4e7aefc6c6
SHA-256: 0ae97838b1b4beb873b9088847a12708081dbda5f54552fb5a3fe2e56d4243bd
Size: 351.07 kB - ncurses-libs-6.1-9.20180224.el8.1.x86_64.rpm
MD5: 72b27eca77445cac84968493988d5a13
SHA-256: 68d5b71b0efa8edbfd7153bdf068ad6a3caa1510fcd3c607fd608918ad63b52d
Size: 332.68 kB - ncurses-term-6.1-9.20180224.el8.1.noarch.rpm
MD5: 99d4dadc415654adf0543dc2bc5351a3
SHA-256: acc03e4b3ab9f2f98cab179bf9439b5d11d4248873cfb6b3abcca0998ceb21cf
Size: 556.22 kB