xmlrpc-c-1.51.0-9.el8_10
エラータID: AXSA:2024-8511:01
リリース日:
2024/07/04 Thursday - 16:20
題名:
xmlrpc-c-1.51.0-9.el8_10
影響のあるチャネル:
Asianux Server 8 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- libexpat には、複数のバッファーへの書き込みが必要となる
長いトークンを解析する場合、複数回の解析処理のやり直し
を必要としてしまう問題があるため、リモートの攻撃者により、
細工されたトークンの解析を介して、サービス拒否攻撃 (CPU
リソースの枯渇) を可能とする脆弱性が存在します。
(CVE-2023-52425)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2023-52425
libexpat through 2.5.0 allows a denial of service (resource consumption) because many full reparsings are required in the case of a large token for which multiple buffer fills are needed.
libexpat through 2.5.0 allows a denial of service (resource consumption) because many full reparsings are required in the case of a large token for which multiple buffer fills are needed.
追加情報:
N/A
ダウンロード:
SRPMS
- xmlrpc-c-1.51.0-9.el8_10.src.rpm
MD5: 316f518e97b1d5958f7861b4bc611f97
SHA-256: 33287c11767a55d59fa047f72c8d11405076bcc786c55e688f2d6959d55e899c
Size: 644.33 kB
Asianux Server 8 for x86_64
- xmlrpc-c-1.51.0-9.el8_10.i686.rpm
MD5: 086779f979a1f6591fd41f7e2e1253b6
SHA-256: 87e387eafc1b615d8ad6a3dafd3563e80877b8bb0415edfeb2547d51a5762513
Size: 221.03 kB - xmlrpc-c-1.51.0-9.el8_10.x86_64.rpm
MD5: 5a95f0b4a50641e932f94405354da7ff
SHA-256: 8855a3f470cb93f228564ae70e9172243e7188463a5f0c0936cb65816faf3bdb
Size: 211.84 kB - xmlrpc-c-c++-1.51.0-9.el8_10.i686.rpm
MD5: 856cc0361edad79f63ae5dc3b0c6b062
SHA-256: eeee829aa1398cd739f6f6149f72d5d137e0a68c2bc6074819fec4db7caa6d99
Size: 134.95 kB - xmlrpc-c-c++-1.51.0-9.el8_10.x86_64.rpm
MD5: ffedad28f2ba4e87a55b2a13b22c5412
SHA-256: a56e0ba0336794d48b7f33b150b60171a3d0d9e29a8ffc14964b97e33fa1760a
Size: 127.39 kB - xmlrpc-c-client++-1.51.0-9.el8_10.i686.rpm
MD5: 342bb6f81c8f028b80ee7773b747800f
SHA-256: 028dd30bef6a3ba3fba7f4d561c833120579f5fefbd53208fa877df3ed930c20
Size: 56.08 kB - xmlrpc-c-client-1.51.0-9.el8_10.i686.rpm
MD5: e57ca28e6f6c47c27d9179499cc00d10
SHA-256: 77f8918d7e615f04b34c890e7c99972178ad6c4de2cbfcb1f612abccb0c12afb
Size: 40.57 kB - xmlrpc-c-client-1.51.0-9.el8_10.x86_64.rpm
MD5: 190d08fedf5a5944f383581c14820c90
SHA-256: 59938b874d0c41d698e5479ad34a8e341ace03a3c31b96db4292621382936d8a
Size: 39.70 kB - xmlrpc-c-client++-1.51.0-9.el8_10.x86_64.rpm
MD5: 6cccdb4eda3d88ca6991f27c41b13c1c
SHA-256: 799cc7869e2f7e729297a7478c612bc3bbfeace21edb405aaa2e56620c9cf577
Size: 53.87 kB - xmlrpc-c-devel-1.51.0-9.el8_10.i686.rpm
MD5: 7cc1149ca2d896def4554f6f41fc6d89
SHA-256: 357657e8cf68403cc38669dc99ba14261df5a6bdf13d3795d0560e1360d70e22
Size: 70.78 kB - xmlrpc-c-devel-1.51.0-9.el8_10.x86_64.rpm
MD5: 5016dbfc59aa818d3c17e119fbe88410
SHA-256: 3b1011e737c80791be7af0c608c281aa0c79d5d966beb683c216d15292e2085d
Size: 70.91 kB