mod_auth_openidc-2.4.10-1.el9

エラータID: AXSA:2024-9233:01

リリース日: 
2024/12/12 Thursday - 16:45
題名: 
mod_auth_openidc-2.4.10-1.el9
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- mod_auth_openidc の mod_auth_openidc_session_chunks()
関数には、入力された Cookie の値の検証処理が欠落している
ため、リモートの攻撃者により、細工されたリクエストを
介して、サービス拒否攻撃 (処理速度の低下、およびクラッシュ
の発生) を可能とする脆弱性が存在します。(CVE-2024-24814)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. mod_auth_openidc-2.4.10-1.el9.src.rpm
    MD5: 2b8982d5ac11a51bae2f701d720fbf7c
    SHA-256: da9c9725b591ef3b54d71c6341dd6cee9edb676b80ac724d72e18d950c7dc003
    Size: 591.04 kB

Asianux Server 9 for x86_64
  1. mod_auth_openidc-2.4.10-1.el9.x86_64.rpm
    MD5: 671a130409ae2d4664f60fe5737ce973
    SHA-256: dcd07a351ef0fe3ba8597b9b42c98ca2f8d549bf596e11a739ada3baf296bf07
    Size: 194.20 kB