podman-5.2.2-9.el9

エラータID: AXSA:2024-9333:11

リリース日: 
2024/12/12 Thursday - 23:28
題名: 
podman-5.2.2-9.el9
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Go の Parse() 関数には、深くネストされたリテラルを処理
する際にスタック領域を枯渇させてしまう問題があるため、
リモートの攻撃者により、サービス拒否攻撃 (パニックの発生)
を可能とする脆弱性が存在します。(CVE-2024-34155)

- Go の Decoder.Decode() 関数には、深くネストされた構造
を含むメッセージを処理する際、スタック領域を枯渇させて
しまう問題があるため、リモートの攻撃者により、サービス
拒否攻撃 (パニックの発生) を可能とする脆弱性が存在します。
(CVE-2024-34156)

- Go の Parse() 関数には、深くネストされた式を含む
"// +build" ビルド タグ行を処理する際にスタック領域を
枯渇させてしまう問題があるため、リモートの攻撃者により、
サービス拒否攻撃 (パニックの発生) を可能とする脆弱性が
存在します。(CVE-2024-34158)

- Go には、FIPS モードが有効化されている環境下における
検証処理の不備に起因して、特定のファイルパスを誤って処理
してしまう問題があるため、リモートの攻撃者により、コンテナ
からホスト上のファイルへの不正なアクセスや、ホスト上の
ディレクトリへの不正なマウントを可能とする脆弱性が存在
します。(CVE-2024-9341)

- podman および buildah の Dockerfile の RUN --mount
コマンドの bind-propagation オプションには、入力値の
チェック処理の不備に起因して任意のパラメーターを引き渡せて
しまうの問題があるため、ローカルの攻撃者により、細工された
Dockerfile の実行を介して、SELinux の保護を迂回し、不正な
ディレクトリのマウントや、ディレクトリ内のファイルの改ざん
を可能とする脆弱性が存在します。(CVE-2024-9407)

- Buildah のキャッシュマウント機能には、指定したパスが
キャッシュディレクトリ内にあるかどうかを適切に検証しない
問題があるため、ローカルの攻撃者により、Dockerfile の RUN
命令を用いてホスト上の任意のディレクトリのマウントを可能と
する脆弱性が存在します。(CVE-2024-9675)

- Podman、Buildah、および CRI-O が利用している Go の
containers/storage ライブラリには、シンボリックリンク
トラバーサル攻撃を許容してしまう問題があるため、リモート
の攻撃者により、自動的に割り当てられるユーザー名前空間を
持つように細工されたコンテナイメージの実行を介して、任意
のファイルの読み取り、およびサービス拒否攻撃 (メモリ枯渇)
を可能とする脆弱性が存在します。(CVE-2024-9676)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. podman-5.2.2-9.el9.src.rpm
    MD5: 7be2bf3d7c45efa358377457a8b12834
    SHA-256: 2108ab8e71ef2ed0fb4be12a7333000797e1751f87dd0e461d365edbf1b6a75f
    Size: 24.70 MB

Asianux Server 9 for x86_64
  1. podman-5.2.2-9.el9.x86_64.rpm
    MD5: 3fb77f66eb9119d3e89762573107a7a7
    SHA-256: 3f5bc5a219ee163a8bd358846f90858487e84b21718aa84d4bb1bc55e7823e05
    Size: 16.11 MB
  2. podman-docker-5.2.2-9.el9.noarch.rpm
    MD5: 921e6e8d4683f46c6d51617b53057cf5
    SHA-256: cb5b8dae0907bfe6fb8e7667a941af5705aea896e9b60f39aa3b495aa3a13237
    Size: 107.53 kB
  3. podman-plugins-5.2.2-9.el9.x86_64.rpm
    MD5: e6391fc8506819925185adb7ed35a184
    SHA-256: 06786ea426bb73032ed74e1772c7a03b4a93804b944de2001414014beffc9ffb
    Size: 1.32 MB
  4. podman-remote-5.2.2-9.el9.x86_64.rpm
    MD5: 688529927d232d22f69c650aa5a5368e
    SHA-256: 5d2b41521679d8f778ddc052edf865f095e9527b25ec8c02415954a376fd6f95
    Size: 10.52 MB
  5. podman-tests-5.2.2-9.el9.x86_64.rpm
    MD5: 54059163349639339f295ca9d276cd48
    SHA-256: 9820448479641b3eec3ddcf805d64f6f4112c2b240e969adeac9530fb7cfc578
    Size: 222.82 kB