git-2.43.5-1.el8_10

エラータID: AXSA:2024-8477:08

リリース日: 
2024/06/27 Thursday - 15:27
題名: 
git-2.43.5-1.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Git には、サブモジュールを持ったリポジトリが悪意ある操作
を行うことができる問題があるため、リモートの攻撃者により、
巧妙に細工されたリポジトリを介して、任意のコードの実行を
可能とする脆弱性が存在します。(CVE-2024-32002)

- Git には、ローカルのリポジトリをクローンしようとしたとき、
認証されていないローカルの攻撃者が、巧妙に細工された
リポジトリを通じて、任意コード実行の操作が可能な脆弱性が
存在します。(CVE-2024-32004)

- Git には、同じファイルシステム上のローカルリポジトリを
クローンする場合、ハードリンクを用いてしまう問題があるため、
ローカルの攻撃者により、クローン元のローカルリポジトリの
ファイルの不正な書き込みを可能とする脆弱性が存在します。
(CVE-2024-32020)

- Git には、シンボリックリンクを含むローカルリポジトリ
のクローンを行う際に、クローン元のリポジトリの objects
ディレクトリと同じファイルシステム上にある任意のファイル
へのハードリンクが作成されてしまう問題があるため、ローカル
の攻撃者により、不正なファイルの読み取り、およびサービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2024-32021)

- Git には、信頼できないソースリポジトリからの保護をバイパス
できてしまうため、ローカルの攻撃者により、巧妙に細工された
リポジトリを介して、任意のコードの実行を可能とする脆弱性が
あります。(CVE-2024-32465)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. git-2.43.5-1.el8_10.src.rpm
    MD5: bc70372d420788b963955c9e077c724e
    SHA-256: 96188b363be0f9cceecaf7ad38bf0636cdb30ec5b1e0fc972e6a217f1760b040
    Size: 7.14 MB

Asianux Server 8 for x86_64
  1. git-2.43.5-1.el8_10.x86_64.rpm
    MD5: 15161340e4858426706bcdec9918c5b6
    SHA-256: a61a7455672d9d22ba44bdcfe6c2ed3756eb5313c77069efbbb25744ea3f5765
    Size: 91.25 kB
  2. git-all-2.43.5-1.el8_10.noarch.rpm
    MD5: 6e8d061e777e4481df845727188f890c
    SHA-256: 20f49ae92978d234ee492a32f743de87de542480b437e24b984e184f2d412748
    Size: 48.07 kB
  3. git-core-2.43.5-1.el8_10.x86_64.rpm
    MD5: 3d1be635182f72bd48d5b34ca59d8bbe
    SHA-256: 0f5c8a7d16c0f28583b999f92bd04fae2f823777fa76c50eaa3cbfb8ce658f0e
    Size: 11.08 MB
  4. git-core-doc-2.43.5-1.el8_10.noarch.rpm
    MD5: 516cf4578755972073998da5dea3f387
    SHA-256: d2d22c9b1b8b24786d40b3648edadb4318349e7214e967107de3c637f52e2c1a
    Size: 3.06 MB
  5. git-credential-libsecret-2.43.5-1.el8_10.x86_64.rpm
    MD5: aac3067e2d1508ec9afa5d55d9a7cfe5
    SHA-256: 0713e7bd6ce3296ddc63bd84075dab4e2a6586cfb4a5b79383e178ca55993aa7
    Size: 55.11 kB
  6. git-daemon-2.43.5-1.el8_10.x86_64.rpm
    MD5: 0ca37fd34692d34e946b6fef31e35b3c
    SHA-256: 35197947e8b4912386b7f4a3405f44ee5cd9077fbc41ded3f8a29099e1da7a28
    Size: 1.05 MB
  7. git-email-2.43.5-1.el8_10.noarch.rpm
    MD5: ca5e6cec172d9b0899cc5e605a1094b5
    SHA-256: de991d4722f9486044423ce01be8057c9570bd7bbef1e1eb2ef809e8fe098f75
    Size: 93.21 kB
  8. git-gui-2.43.5-1.el8_10.noarch.rpm
    MD5: d5e0e6e8067cab331c47ae94a7a3dd53
    SHA-256: 235ebdff7fe257568f567cf6f72644339b7cd93d8988a31df6724c7598f7b7b0
    Size: 305.75 kB
  9. git-instaweb-2.43.5-1.el8_10.noarch.rpm
    MD5: 77c0a45d6f47bbf71c2c647021328f4b
    SHA-256: 5162e058a0251c0b750c85f15d19f4c97c02502e4b7b0fd7ab34de6fbb214a75
    Size: 62.98 kB
  10. gitk-2.43.5-1.el8_10.noarch.rpm
    MD5: 3699ce73955d0e2ff281dec414e50273
    SHA-256: 1042570b475a85079d5f846880a4cd850066f158b243f9651a8cb0e276ce1399
    Size: 208.80 kB
  11. git-subtree-2.43.5-1.el8_10.x86_64.rpm
    MD5: 632605b656111a20842d0c83cb0ad921
    SHA-256: e3468575a06adf9330234ba0010c533e6c998e995d2879ad63167e254495afba
    Size: 72.67 kB
  12. git-svn-2.43.5-1.el8_10.noarch.rpm
    MD5: cf68aace5f6588bbd05b800f8fe4accf
    SHA-256: 3bef1467d49b9fa4403640e0f5c87f549fcfd294c6853033eeedff6282fb1956
    Size: 110.41 kB
  13. gitweb-2.43.5-1.el8_10.noarch.rpm
    MD5: ead4f8fed0b202331900a15b33c01001
    SHA-256: ed701d9505bb063f7a8fb54c00fd9b74b9629ca40eeb9c033514bd4b9b2fdc07
    Size: 189.79 kB
  14. perl-Git-2.43.5-1.el8_10.noarch.rpm
    MD5: 1e39c86883f0514de9a5b8bcff7b4837
    SHA-256: 11657aeea526ef30948d0a01d30d889832b098d71f1f0935c671107a5e18ecfb
    Size: 77.84 kB
  15. perl-Git-SVN-2.43.5-1.el8_10.noarch.rpm
    MD5: bd7a1fab9cfaf2fbf1c3e5dfba07c85c
    SHA-256: 154a22a3f15df69782f0b8855dfbb5c9c2f5c6c104e0ca30a7de23f08e6155b3
    Size: 94.57 kB