libuv-1.42.0-2.el9_4

エラータID: AXSA:2024-8597:02

リリース日: 
2024/07/26 Friday - 16:10
題名: 
libuv-1.42.0-2.el9_4
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- libuv の src/unix/getaddrinfo.c の uv_getaddrinfo() 関数には、
getaddrinfo() 関数を呼び出す前にホスト名を 256 文字に切り
詰めてしまう問題があるため、リモートの攻撃者により、
細工された長いユーザー名の指定を介して、SSRF (Server
Side RequestForgery) 攻撃を可能とする脆弱性が存在します。
(CVE-2024-24806)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. libuv-1.42.0-2.el9_4.src.rpm
    MD5: 8265013c3ab23a935cf11ebdc74cd50c
    SHA-256: ae2e860c4fcdfee03ec89f1b3339e58170f825805e321824e49efb3dd535ecd9
    Size: 1.24 MB

Asianux Server 9 for x86_64
  1. libuv-1.42.0-2.el9_4.i686.rpm
    MD5: 2f5c2e5a5057632638c6c91c69a29964
    SHA-256: 861fa2e18a8c354c93b851bad9658036f9aa66c86549e4a99ecb003c1e7e8d4a
    Size: 152.90 kB
  2. libuv-1.42.0-2.el9_4.x86_64.rpm
    MD5: 5bb7a8de112c1846e25745d355cb23ba
    SHA-256: d3339360ecb6cb316ad3524cb995170c3198360e87bd65c7965a5c3cc7bcc34b
    Size: 146.38 kB
  3. libuv-devel-1.42.0-2.el9_4.i686.rpm
    MD5: 45e73586049ddc978fdf96b126794667
    SHA-256: 8b5b34924f0273fb7027d616de71933d517d34c467da33ede7168056ec367e05
    Size: 25.89 kB
  4. libuv-devel-1.42.0-2.el9_4.x86_64.rpm
    MD5: 8850c90565866777e332c557c80e8f30
    SHA-256: 010acaa30ac306aa96d4b96421d753fb12b6872a65ebe85afc339b723c4f94da
    Size: 25.88 kB