edk2-20220126gitbb1bba3d77-6.el8_9.3

エラータID: AXSA:2024-7542:02

リリース日: 
2024/02/26 Monday - 14:50
題名: 
edk2-20220126gitbb1bba3d77-6.el8_9.3
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Low
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSL の DH_check()、DH_check_ex()、および
EVP_PKEY_param_check() 関数には、大きすぎる母数を用いて
DH パラメーターのチェック処理を実行してしまう問題があるため、
リモートの攻撃者により、細工された DH キーを介して、サービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2023-3446)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. edk2-20220126gitbb1bba3d77-6.el8_9.3.src.rpm
    MD5: cf9c24910c3536a456336066f3e6451a
    SHA-256: d0b52ea4328a9a306b54e19c1bac0bee8e75290b99ebf33e8466a0758f426724
    Size: 14.50 MB

Asianux Server 8 for x86_64
  1. edk2-ovmf-20220126gitbb1bba3d77-6.el8_9.3.noarch.rpm
    MD5: 7aa9c4cb59c8ed32f32820129d534f0e
    SHA-256: 2ad578a219f92ef9ea6e9fada0fcb6a7a5ffb0061c370bf7067efbc3731eea5d
    Size: 3.62 MB