pcs-0.10.18-2.el8_10.ML.1

エラータID: AXSA:2024-8447:02

リリース日: 
2024/06/24 Monday - 13:37
題名: 
pcs-0.10.18-2.el8_10.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- Rack のメディアタイプのパーサーには、想定以上の処理
時間を要してしまう問題があるため、リモートの攻撃者に
より、巧妙に細工された HTTP の content-type ヘッダーを
介して、サービス拒否攻撃 (CPU リソースの枯渇) を可能
とする脆弱性が存在します。(CVE-2024-25126)

- Rack の Rack::File クラスおよび Rack::Utils.byte_ranges()
メソッドには、意図せず大きすぎる応答を返してしまう問題
があるため、リモートの攻撃者により、巧妙に細工された
HTTP の range ヘッダーを介して、サービス拒否攻撃を可能
とする脆弱性が存在します。(CVE-2024-26141)

- Rack の HTTP ヘッダーの解析処理には、想定以上の処理
時間を要してしまう問題があるため、リモートの攻撃者に
より、巧妙に細工された HTTP の Accept および Forwarded
ヘッダーを介して、サービス拒否攻撃 (CPU リソースの枯渇)
を可能とする脆弱性が存在します。(CVE-2024-26146)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. pcs-0.10.18-2.el8_10.ML.1.src.rpm
    MD5: 213f8148a0ddbfe0e5a6098850d69c63
    SHA-256: 7893ff844917f98f0612d1677df83381c3cb62ec622284bba6d45f65b30f6d69
    Size: 5.16 MB

Asianux Server 8 for x86_64
  1. pcs-0.10.18-2.el8_10.ML.1.x86_64.rpm
    MD5: 3529dfa0a085e8e0067b86b79edc6bdd
    SHA-256: c218e268df74e1559368804b6ec48c5e4850f237cc84fbdb682d11426f0478ce
    Size: 4.11 MB
  2. pcs-snmp-0.10.18-2.el8_10.ML.1.x86_64.rpm
    MD5: 5aee0015756897e815373fee77b03b2c
    SHA-256: 2847b1c8fc0736cb3529219148a71f015eb6fd3180acb77672a8b81f136d79e5
    Size: 80.61 kB