pcs-0.11.7-2.el9_4.ML.1

エラータID: AXSA:2024-8111:01

リリース日: 
2024/06/04 Tuesday - 14:22
題名: 
pcs-0.11.7-2.el9_4.ML.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- Rack のメディアタイプのパーサーには、想定以上の処理
時間を要してしまう問題があるため、リモートの攻撃者により、
巧妙に細工された HTTP の content-type ヘッダーを介して、
サービス拒否攻撃 (CPU リソースの枯渇) を可能とする脆弱性
が存在します。(CVE-2024-25126)

- Rack の Rack::File クラスおよび Rack::Utils.byte_ranges()
メソッドには、意図せず大きすぎる応答を返してしまう問題
があるため、リモートの攻撃者により、巧妙に細工された
HTTP の range ヘッダーを介して、サービス拒否攻撃を可能
とする脆弱性が存在します。(CVE-2024-26141)

- Rack の HTTP ヘッダーの解析処理には、想定以上の処理
時間を要してしまう問題があるため、リモートの攻撃者により、
巧妙に細工された HTTP の Accept および Forwarded ヘッダー
を介して、サービス拒否攻撃 (CPU リソースの枯渇) を可能と
する脆弱性が存在します。(CVE-2024-26146)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. pcs-0.11.7-2.el9_4.ML.1.src.rpm
    MD5: 3add42b17e2bb01b898ed49b18ae24cb
    SHA-256: 18b20e94338d19c06759f98e1ec095140d592b00fa33bd85a85dbf80966bb74b
    Size: 41.00 MB

Asianux Server 9 for x86_64
  1. pcs-0.11.7-2.el9_4.ML.1.x86_64.rpm
    MD5: 373635c4d5d4dae30ee782696fb8b16a
    SHA-256: 8b38ade5b91bbd5a6adc8166473c10d040e500e0b98cd503f7f11cce76aa8d26
    Size: 8.52 MB
  2. pcs-snmp-0.11.7-2.el9_4.ML.1.x86_64.rpm
    MD5: 4b1e757960bfc671d95d9b78454abaf2
    SHA-256: 1e0295c2399c60800190f7ef691c669bbe9ae323eb26e4e9db5070e6d2546e2b
    Size: 71.06 kB