pcs-0.10.18-2.el8_10.5.ML.1

エラータID: AXSA:2025-10529:04

リリース日: 
2025/07/22 Tuesday - 11:59
題名: 
pcs-0.10.18-2.el8_10.5.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Rack の Rack::QueryParser() メソッドには、'&' で区切られたキー
と値からなるパラメーター数を制限していない問題があるため、リモート
の攻撃者により、細工された HTTP リクエストの送信を介して、サービス
拒否攻撃 (CPU リソースおよびメモリの枯渇) を可能とする脆弱性が存在
します。(CVE-2025-46727)

- python-tornado には、リソースの制限を実施していない問題がある
ため、リモートの攻撃者により、サービス拒否攻撃 (リソース枯渇) を
可能とする脆弱性が存在します。(CVE-2025-47287)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. pcs-0.10.18-2.el8_10.5.ML.1.src.rpm
    MD5: e6c577a70abb26c648f4bb2557bf58cc
    SHA-256: 5e926ec94a73597f9d90902f7a128d550e94ec23e9ffb9a741c9b5a81e3025fe
    Size: 5.17 MB

Asianux Server 8 for x86_64
  1. pcs-0.10.18-2.el8_10.5.ML.1.x86_64.rpm
    MD5: 1abe509e45d3063e9192198c3091da36
    SHA-256: d3c6454e6ce3ddda49e2fe95edaccc649f9fec70752482db8c3479bf65753386
    Size: 4.11 MB
  2. pcs-snmp-0.10.18-2.el8_10.5.ML.1.x86_64.rpm
    MD5: 5ef5cc050a5fb467b79d2ad5a05def7a
    SHA-256: ae8b666c8eeb1ce582431d8e7f9776eaf6334a27fd1f31987176f07562678a0d
    Size: 81.48 kB