procps-ng-3.3.15-14.el8
エラータID: AXSA:2023-7098:04
リリース日:
2023/12/22 Friday - 09:11
題名:
procps-ng-3.3.15-14.el8
影響のあるチャネル:
Asianux Server 8 for x86_64
Severity:
Low
Description:
以下項目について対処しました。
[Security Fix]
- ps コマンドには、ヒープオーバーフローの問題があるため、
ローカルの攻撃者により、サービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2023-4016)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2023-4016
Under some circumstances, this weakness allows a user who has access to run the “ps” utility on a machine, the ability to write almost unlimited amounts of unfiltered data into the process heap.
Under some circumstances, this weakness allows a user who has access to run the “ps” utility on a machine, the ability to write almost unlimited amounts of unfiltered data into the process heap.
追加情報:
N/A
ダウンロード:
SRPMS
- procps-ng-3.3.15-14.el8.src.rpm
MD5: 99ef77f65a709edd027d287c04100a41
SHA-256: a883836abc25b56874f8c91ebb033773addff2ff0f070bf21f63f576af7364a2
Size: 925.31 kB
Asianux Server 8 for x86_64
- procps-ng-3.3.15-14.el8.i686.rpm
MD5: 0bfc7fd4dcf7fc89234cb870723def7b
SHA-256: 93a72c6b56af99419aa81f11ccede65a79b9ae619d1651bddf0f662354d00a2d
Size: 331.62 kB - procps-ng-3.3.15-14.el8.x86_64.rpm
MD5: 0a583b1dae5a586ea58ac849e80ea3c1
SHA-256: 92ab873f89529499f7609e9e3109a2f0676ef7dd0865df7d27f9e2d3cae8f794
Size: 328.84 kB - procps-ng-devel-3.3.15-14.el8.i686.rpm
MD5: 72f728b8b3d38c2407dc852b59875374
SHA-256: 31e6a78b1dd04f3afe2f34a21159cfec5771a2b173e506ff92a2ab82059a8423
Size: 42.16 kB - procps-ng-devel-3.3.15-14.el8.x86_64.rpm
MD5: 04fd5a6b54ce18b07018e0fd5c797d30
SHA-256: 746845b8002be2bd6f4490b69a54f63cdd435792d15fd3ad955853a9e2682c7b
Size: 42.13 kB - procps-ng-i18n-3.3.15-14.el8.noarch.rpm
MD5: 15041dcdc251541a2a1c8abbe8d62987
SHA-256: becebae2f3eeae40080410a98d69082c0af6e14ae31377dc8cee12a76bc1e7c8
Size: 132.03 kB