curl-7.61.1-33.el8_9.5

エラータID: AXSA:2024-7656:02

リリース日: 
2024/04/04 Thursday - 18:00
題名: 
curl-7.61.1-33.el8_9.5
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- curl には、read コールバックを誤って使用してしまう問題が
あるため、リモートの攻撃者により、read コールバックを使用
する PUT リクエストに続く POST リクエストの発行を介して、
不正なデータの送信やメモリの解放後利用を可能とする脆弱性
が存在します。(CVE-2023-28322)

- libcurl の curl_easy_duphandle() 関数には、固定の名称を持つ
ファイルに対して Cookie 情報の保存や読み取りを行ってしまう
問題があるため、リモートの攻撃者により、特定の状況下での
転送ハンドルの複製を介して、Cookie 情報の漏洩を可能とする
脆弱性が存在します。(CVE-2023-38546)

- Curl のパブリックサフィックスリストと Cookie ドメインの
照合機能には、大文字と小文字が混在するケースの処理に欠陥
があるため、リモートの攻撃者により、細工された Web サーバー
からの Cookie の設定を介して、情報の漏洩 (関連のないサイト
への Cookie 情報の送信) を可能とする脆弱性が存在します。
(CVE-2023-46218)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. curl-7.61.1-33.el8_9.5.src.rpm
    MD5: e56ae3eee576ae72e669df746ca43f7a
    SHA-256: 0bca4ca1054e43dd4d76ccf020b7740b032ad0dca1b0781ce17c7414dce448c7
    Size: 2.50 MB

Asianux Server 8 for x86_64
  1. curl-7.61.1-33.el8_9.5.x86_64.rpm
    MD5: a5f63c10fd09b1edcdfc3e535a974717
    SHA-256: 657580a1d44da61bbce9af25d9f3f2df70f524e2e0251f909ed784e8bee523d9
    Size: 352.67 kB
  2. libcurl-7.61.1-33.el8_9.5.i686.rpm
    MD5: c0eb1a4c7a878745ddb53761dbbac8d2
    SHA-256: 1d4e178a24f690e90f2c5dd85d911980edd8c0439ca57fd037cd2cb8986ad862
    Size: 330.83 kB
  3. libcurl-7.61.1-33.el8_9.5.x86_64.rpm
    MD5: cf57f08b99c8335af7c238ee2bede3e8
    SHA-256: 4144bc775ec767d4bd485ea4ffb5aa330d2ea8a7fefa385091299ad3710750bf
    Size: 302.93 kB
  4. libcurl-devel-7.61.1-33.el8_9.5.i686.rpm
    MD5: 0672c74a4d52fcd78d3e0ae25ae70042
    SHA-256: 8e3ada322784f8eadc388c19cc11e34321b3c22f9bd3aaec90790b12fd7a4ec3
    Size: 834.94 kB
  5. libcurl-devel-7.61.1-33.el8_9.5.x86_64.rpm
    MD5: 56ceec968287fbf816df4fdde87e6aa2
    SHA-256: 7548017308c9cc4259dd5be33b441bad2edf20f0bb9300adf7431adcc5097394
    Size: 834.90 kB
  6. libcurl-minimal-7.61.1-33.el8_9.5.i686.rpm
    MD5: a309dd2bbc9e7ef1de8a349a9a87cb09
    SHA-256: a625ecba12b3752020fc09c131a713e7c4135af2d4fca657bbf52362ea4b0ec6
    Size: 315.93 kB
  7. libcurl-minimal-7.61.1-33.el8_9.5.x86_64.rpm
    MD5: 73d28a65517123825ef2322eddd45db4
    SHA-256: 00440377d7f643ab447c6cfc2606d1d89c9482970cf045befcdc30fb5c0aab66
    Size: 289.24 kB