git-2.43.5-1.el9_4

エラータID: AXSA:2024-8465:07

リリース日: 
2024/06/26 Wednesday - 11:12
題名: 
git-2.43.5-1.el9_4
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Git には、サブモジュールを持ったリポジトリが悪意ある
操作を行うことができる問題があるため、リモートの攻撃者
により、巧妙に細工されたリポジトリを介して、任意のコード
の実行を可能とする脆弱性が存在します。(CVE-2024-32002)

- Git には、ローカルのリポジトリをクローンしようとしたとき、
認証されていないローカルの攻撃者が、巧妙に細工された
リポジトリを通じて、任意コード実行の操作が可能な脆弱性が
存在します。(CVE-2024-32004)

- Git には、同じファイルシステム上のローカルリポジトリを
クローンする場合、ハードリンクを用いてしまう問題があるため、
ローカルの攻撃者により、クローン元のローカルリポジトリの
ファイルの不正な書き込みを可能とする脆弱性が存在します。
(CVE-2024-32020)

- Git には、シンボリックリンクを含むローカルリポジトリ
のクローンを行う際に、クローン元のリポジトリの objects
ディレクトリと同じファイルシステム上にある任意のファイル
へのハードリンクが作成されてしまう問題があるため、ローカル
の攻撃者により、不正なファイルの読み取り、およびサービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2024-32021)

- Git には、信頼できないソースリポジトリからの保護をバイパス
できてしまうため、ローカルの攻撃者により、巧妙に細工された
リポジトリを介して、任意のコードの実行を可能とする脆弱性が
あります。(CVE-2024-32465)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. git-2.43.5-1.el9_4.src.rpm
    MD5: 1f8bf4df5828fe253860a69f774ebe6b
    SHA-256: 89ac89a8a15d5c01d45f08813482360b6a91e3b2b268f91f6e2ba4c1ee8d1287
    Size: 7.10 MB

Asianux Server 9 for x86_64
  1. git-2.43.5-1.el9_4.x86_64.rpm
    MD5: bca61fba69ddd43462605b98bf6f2397
    SHA-256: a0690e91acc7d176f13b931df60c6d51ac45bea743d1752969dd6f3d3f68244f
    Size: 54.37 kB
  2. git-all-2.43.5-1.el9_4.noarch.rpm
    MD5: 1036152d95c16816455a46a75645bf7e
    SHA-256: 0f42f80a9c2255d9fd06b51234427cb19d9ce0fde196bdc165ae1529a53c5991
    Size: 7.47 kB
  3. git-core-2.43.5-1.el9_4.x86_64.rpm
    MD5: 67f1f5105c8d3c3dd045f91be12f1879
    SHA-256: a9c2488849fc8c4030b81e6bf82ed959c048906ff50280989f0e34a65a3cde08
    Size: 4.40 MB
  4. git-core-doc-2.43.5-1.el9_4.noarch.rpm
    MD5: d7e11ddb09d0f9b411b9fec22e21e16f
    SHA-256: 33accb5c39d34b771739175bad9cc165cb96bc31778113efbefdc96c47a77953
    Size: 2.93 MB
  5. git-credential-libsecret-2.43.5-1.el9_4.x86_64.rpm
    MD5: 89a2fe974c76a3a0c88bc20fb9aa695a
    SHA-256: 73bef1a772df3830cc2baf00712ca6b1586843b20fd762687238127d1d6bea3d
    Size: 14.56 kB
  6. git-daemon-2.43.5-1.el9_4.x86_64.rpm
    MD5: dd96ec3b54808fc9999816859aa39d61
    SHA-256: 62f4180192e296e9d933221a782c7564162c8b9602ef60d241a438bb13b26484
    Size: 325.00 kB
  7. git-email-2.43.5-1.el9_4.noarch.rpm
    MD5: f42c15a5a20c1710b838a6437e8102dd
    SHA-256: 098c16fce5efcf5af586ed4d07dcdb14d41b23d38ed08433b081881c1ab57105
    Size: 53.41 kB
  8. git-gui-2.43.5-1.el9_4.noarch.rpm
    MD5: 0cd9d5457794d53ef850cf70f3b5cde1
    SHA-256: c00db67444f167bcbbdeb2feb49a56e940ae1cf3453b9044e6d79b24ab358c1c
    Size: 257.49 kB
  9. git-instaweb-2.43.5-1.el9_4.noarch.rpm
    MD5: 71da95b094df42b00b1a72202a127935
    SHA-256: 4718ce566519523a27b7f812ddf3302243219b1028dd9b3ca8f848128da486a4
    Size: 24.85 kB
  10. gitk-2.43.5-1.el9_4.noarch.rpm
    MD5: bcf7993be7ce17b89bb9c5708ee7a2f8
    SHA-256: d6462bccf375b166e4659fed2b7e087cbb1fed23f1a6bb4dc2e21d6879713008
    Size: 161.99 kB
  11. git-subtree-2.43.5-1.el9_4.x86_64.rpm
    MD5: 175d3bdf99891273d825aa9056ed493d
    SHA-256: 7183b1d906501554f40e6ec3bd0d04a51506aab0291d796c5b31a45180ee3ad8
    Size: 33.98 kB
  12. git-svn-2.43.5-1.el9_4.noarch.rpm
    MD5: fe21924179ede55d980ba0876756e743
    SHA-256: b3223a8f7bc42fdcb9eb25c6f9f42d30dc4f23f3ae317d9d484e7f25d6e199c6
    Size: 69.10 kB
  13. gitweb-2.43.5-1.el9_4.noarch.rpm
    MD5: 1a33a5d6f20a0acdd498c9fb98168372
    SHA-256: 6c358e0a317bd7ad9d02f89bd13e32a93ca6256a2d8a3e9bb5a4f958ee977835
    Size: 147.44 kB
  14. perl-Git-2.43.5-1.el9_4.noarch.rpm
    MD5: 08ea5122e570eddf32a310c2622e6684
    SHA-256: 032622cc37cc8c3ff2882d369523e838ceab4e277dcbd21fa8a484879c160b96
    Size: 37.05 kB
  15. perl-Git-SVN-2.43.5-1.el9_4.noarch.rpm
    MD5: 8717364373348af222d7aba76b5bdd52
    SHA-256: f3b62692ec6a3aad1c0e08960243d3f8d119d64e1df4d0844abf81ee0199d0e9
    Size: 51.65 kB