podman-4.9.4-4.el9_4

エラータID: AXSA:2024-8285:05

リリース日: 
2024/06/17 Monday - 15:40
題名: 
podman-4.9.4-4.el9_4
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- Go の net/http パッケージの ParseMultipartForm() 関数
には、すべてのフォームの解析時に適用するメモリサイズ
の制限値がそれぞれのフォームの解析処理時には適用
されない問題があるため、リモートの攻撃者により、
非常に長い行を含むように細工された入力を介して、
サービス拒否攻撃 (メモリ枯渇) を可能とする脆弱性が
存在します。(CVE-2023-45290)

- jose の JSON Web Encryption 復号化インターフェース
には、リモートの攻撃者により、細工された JSON Web
Encryption データを介して、サービス拒否攻撃 (CPU
リソースおよびメモリの枯渇) を可能とする脆弱性が存在
します。(CVE-2024-28176)

- jose の Decrypt() 関数および DecryptMulti() 関数には、
リモートの攻撃者により、細工された圧縮データを含む
JWE 形式のデータの送信を介して、サービス拒否攻撃
(CPU リソースおよびメモリの枯渇) を可能とする脆弱性
が存在します。(CVE-2024-28180)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. podman-4.9.4-4.el9_4.src.rpm
    MD5: 335c7b479e8fe343e99fda83c4f609ae
    SHA-256: 7dbdd6cb163423ba143d264e85039ef9c4b4f054ee8e9e2c17947bbf34819bab
    Size: 22.75 MB

Asianux Server 9 for x86_64
  1. podman-4.9.4-4.el9_4.x86_64.rpm
    MD5: 42c379c1fdd189cc87efa90c4aec7b1d
    SHA-256: 39ad74e6c5a85b0a889c70dfec13d0fd715d068ef8707f335c3353987876f97e
    Size: 15.54 MB
  2. podman-docker-4.9.4-4.el9_4.noarch.rpm
    MD5: 7cf2a71b5f16d3079ca15d2cc90b5633
    SHA-256: adc8c46811300e99a4e9805cea8a23051e5bad93ea378bff32227025c59e708a
    Size: 106.25 kB
  3. podman-plugins-4.9.4-4.el9_4.x86_64.rpm
    MD5: c3ef93409eca313cc4f341589690437b
    SHA-256: cec8318064d73d1a523531d2aad3af263440f4be6b379b459c015aac8323fbe9
    Size: 1.28 MB
  4. podman-remote-4.9.4-4.el9_4.x86_64.rpm
    MD5: 544e5068cb00bd456d0f54e3648fee9c
    SHA-256: ac82b18d30dea79c4b95bee616ad1bbf0ddba0ca349d2b637b305d01419bf7c9
    Size: 10.23 MB
  5. podman-tests-4.9.4-4.el9_4.x86_64.rpm
    MD5: 15ffeb76a64fa2574c8ec4e1a921b3b6
    SHA-256: 82316d747f8f0f0d7fb30384581124bb512d9873a80a60abda7e3f3cedb7ec11
    Size: 209.85 kB