ncurses-6.2-10.20210508.el9
エラータID: AXSA:2023-6879:02
リリース日:
2023/12/12 Tuesday - 06:29
題名:
ncurses-6.2-10.20210508.el9
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- Ncurses には、setuid 属性が付与された Ncurses 利用
アプリケーションにおいてメモリ領域の範囲外書き込みに
至る問題があるため、ローカルの攻撃者により、細工された
ホームディレクトリ内の .terminfo ファイル、もしくは
TERMINFO、TERM 環境変数を元に参照される細工された
terminfo データベースファイルを介して、メモリ破壊、
およびサービス拒否攻撃 (クラッシュの発生) を可能とする
脆弱性が存在します。(CVE-2023-29491)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2023-29491
ncurses before 6.4 20230408, when used by a setuid application, allows local users to trigger security-relevant memory corruption via malformed data in a terminfo database file that is found in $HOME/.terminfo or reached via the TERMINFO or TERM environment variable.
ncurses before 6.4 20230408, when used by a setuid application, allows local users to trigger security-relevant memory corruption via malformed data in a terminfo database file that is found in $HOME/.terminfo or reached via the TERMINFO or TERM environment variable.
追加情報:
N/A
ダウンロード:
SRPMS
- ncurses-6.2-10.20210508.el9.src.rpm
MD5: 17f490c5c18116da4049ae04894746e1
SHA-256: d7f3e5a426dc194645d7720044292e7b65552df9c76cdbeba4598910785a4a74
Size: 3.42 MB
Asianux Server 9 for x86_64
- ncurses-6.2-10.20210508.el9.x86_64.rpm
MD5: f3d11a78831b1e1f8742e4f838e01e46
SHA-256: 19bfdbf21a6486a6a096b6940910f403d965e1034c38e568fb48c9efe198b079
Size: 398.68 kB - ncurses-base-6.2-10.20210508.el9.noarch.rpm
MD5: 3c987a15dbc3e1119bda4e0ab03aa6a6
SHA-256: d199d0ba59ab3c4e9432147815edd59926010dd0542c026b6878331026a8cecc
Size: 59.71 kB - ncurses-c++-libs-6.2-10.20210508.el9.i686.rpm
MD5: e39c4de95fe57a7ca038c84d97021b9b
SHA-256: ec0dfdd05a8b4e520bd1a4f03ebca679b3887398d42afcc09914f8e63340c856
Size: 37.96 kB - ncurses-c++-libs-6.2-10.20210508.el9.x86_64.rpm
MD5: a3504c07f2870d75a7638cf4275d0a11
SHA-256: 969dd48cdb8c88ec32ca87463ac240de426b09ffde1bad1f505ab4894a36d712
Size: 35.94 kB - ncurses-devel-6.2-10.20210508.el9.i686.rpm
MD5: af8c891e3b770b920ff6f7d15d27f7a7
SHA-256: 5694a33c1d4939b572916310a2facf3a5c580c147fa8792d7848c1d51ff90b5b
Size: 516.61 kB - ncurses-devel-6.2-10.20210508.el9.x86_64.rpm
MD5: 16e0c3b17797de7211dfeda77eef536c
SHA-256: 2650a875c8ca54ca0411cdf7a059fe8480fd76b5fe34d341c357969ddb99ba13
Size: 516.81 kB - ncurses-libs-6.2-10.20210508.el9.i686.rpm
MD5: 993e631025d03daef53ac1b1548bf8b3
SHA-256: f6e6c3b75be62991d8d035e8773b0d258ad075584786b42bb84b947edb4b48b8
Size: 344.56 kB - ncurses-libs-6.2-10.20210508.el9.x86_64.rpm
MD5: 3b626494aafe196b1315f0b679a6f356
SHA-256: 6f33939056c30cb667f35ba51fbf3d3bd096aad9450ffe09036058f38339711d
Size: 321.05 kB - ncurses-term-6.2-10.20210508.el9.noarch.rpm
MD5: bc958bfeeadf7eb0781404b170777575
SHA-256: 5dc8ac0203a975c8dbc44ecc29ab6aaae00e7715bcba6de5b089405224c1d03c
Size: 543.31 kB