dnsmasq-2.79-31.el8
エラータID: AXSA:2023-7092:07
リリース日:
2023/12/22 Friday - 08:49
題名:
dnsmasq-2.79-31.el8
影響のあるチャネル:
Asianux Server 8 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- Dnsmasq には、EDNS.0 UDP パケットの最大サイズが 4096
バイトと設定されており、DNS Flag Day 2020 で推奨された
1232 バイトに制限されていない問題があるため、リモートの
攻撃者により、1232 バイトより大きいサイズの UDP パケット
を介して、UDP フラグメンテーション攻撃を可能とする脆弱性
が存在します。(CVE-2023-28450)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2023-28450
An issue was discovered in Dnsmasq before 2.90. The default maximum EDNS.0 UDP packet size was set to 4096 but should be 1232 because of DNS Flag Day 2020.
An issue was discovered in Dnsmasq before 2.90. The default maximum EDNS.0 UDP packet size was set to 4096 but should be 1232 because of DNS Flag Day 2020.
追加情報:
N/A
ダウンロード:
SRPMS
- dnsmasq-2.79-31.el8.src.rpm
MD5: f87d1a1624d01d48e47d1d119325f58f
SHA-256: 1998e91ff310e6be9b356c73d493a5560c281ed801c118805729175cd7611e31
Size: 604.46 kB
Asianux Server 8 for x86_64
- dnsmasq-2.79-31.el8.x86_64.rpm
MD5: 50da08f18f8e60811840305ac37d6874
SHA-256: 43606448847e723c34ad3544ce15dae64256920824aa8efe025230c7da192762
Size: 320.61 kB - dnsmasq-utils-2.79-31.el8.x86_64.rpm
MD5: cd2e1f956e117b050488b7d0a481dc46
SHA-256: c3b65d42361793a04e4eaaf743c65a5d572a942316ab4903a2dbff1c4bb5b70b
Size: 55.73 kB