gvisor-tap-vsock-0.8.5-1.el9_6
エラータID: AXSA:2025-10485:03
リリース日:
2025/07/15 Tuesday - 21:31
題名:
gvisor-tap-vsock-0.8.5-1.el9_6
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- Go の golang.org/x/crypto/ssh パッケージには、意図せずリソース
を消費してしまう問題があるため、リモートの攻撃者により、キー交換
を意図的に遅くする、もしくは意図的に実施しないクライアントからの
通信を介して、サービス拒否攻撃 (リソースの枯渇) を可能とする脆弱性
が存在します。(CVE-2025-22869)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2025-22869
SSH servers which implement file transfer protocols are vulnerable to a denial of service attack from clients which complete the key exchange slowly, or not at all, causing pending content to be read into memory, but never transmitted.
SSH servers which implement file transfer protocols are vulnerable to a denial of service attack from clients which complete the key exchange slowly, or not at all, causing pending content to be read into memory, but never transmitted.
追加情報:
N/A
ダウンロード:
SRPMS
- gvisor-tap-vsock-0.8.5-1.el9_6.src.rpm
MD5: a1743494d56a904a8c87e9b05b342898
SHA-256: 27663fc3b9e8cbd23545bac76d43bd374e19acde7595c2eab9cba17e5369ea51
Size: 10.26 MB
Asianux Server 9 for x86_64
- gvisor-tap-vsock-0.8.5-1.el9_6.x86_64.rpm
MD5: 146eec1d5d75a38f8a9062503ce17f81
SHA-256: 2a82bb03abd893724a0efe5f7737f7bc5eaa3cb11c283bbcaa2b8e4ba09710db
Size: 4.05 MB - gvisor-tap-vsock-gvforwarder-0.8.5-1.el9_6.x86_64.rpm
MD5: db1e64524e4c8adbc9cf5d03f57cf9a2
SHA-256: 8bf839276dafa689eef63fa77b4f3d71f24049a91463350eead1b30721a62e7b
Size: 1.98 MB