libarchive-3.5.3-5.el9_6
エラータID: AXSA:2025-10567:02
リリース日:
2025/07/23 Wednesday - 18:52
題名:
libarchive-3.5.3-5.el9_6
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- libarchive の tar/util.c の list_item_verbose() 関数には、
strftime() 標準ライブラリ関数の戻り値をチェックしない問題が
あるため、ローカルの攻撃者により、細工された TAR 形式のアーカイブ
データの処理を介して、サービス拒否攻撃、および影響を特定できない
攻撃を可能とする脆弱性が存在します。(CVE-2025-25724)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2025-25724
list_item_verbose in tar/util.c in libarchive through 3.7.7 does not check an strftime return value, which can lead to a denial of service or unspecified other impact via a crafted TAR archive that is read with a verbose value of 2. For example, the 100-byte buffer may not be sufficient for a custom locale.
list_item_verbose in tar/util.c in libarchive through 3.7.7 does not check an strftime return value, which can lead to a denial of service or unspecified other impact via a crafted TAR archive that is read with a verbose value of 2. For example, the 100-byte buffer may not be sufficient for a custom locale.
追加情報:
N/A
ダウンロード:
SRPMS
- libarchive-3.5.3-5.el9_6.src.rpm
MD5: ec6ae52f60af067098a5fcb796fc75c8
SHA-256: f08366ac243f5e2659afd0883dd83cf8e3f5e8cbf4cb171e760c559f8e036033
Size: 6.72 MB
Asianux Server 9 for x86_64
- bsdtar-3.5.3-5.el9_6.x86_64.rpm
MD5: 3786acd958cea31760f196f50ce56794
SHA-256: 973e4ed9adb3ec8dde9550e81b152c972f22513860c46f7dd0d49ac932268952
Size: 61.57 kB - libarchive-3.5.3-5.el9_6.i686.rpm
MD5: 884f6257b55db3ef1bae5bab8f34fc78
SHA-256: 4984116e679b1d6a20df5f367d2f2df632ad9125adccb39a11933b0c94928bd9
Size: 434.68 kB - libarchive-3.5.3-5.el9_6.x86_64.rpm
MD5: 99cf7c8d8d3600a19b3e1faf1c5675b8
SHA-256: 4fb5ad45019f9fde18b31ce7e47bfa5bdfa652648b9c8560ce14e3573080066b
Size: 386.73 kB - libarchive-devel-3.5.3-5.el9_6.i686.rpm
MD5: 4e0d1f776ebd35e53fb3cecd7aec20a2
SHA-256: 45a72a54c96466f355f874bef99ac6f6c4744fe7aa44af17efdb8b87a03d9e10
Size: 134.22 kB - libarchive-devel-3.5.3-5.el9_6.x86_64.rpm
MD5: af7f1fedac607cbb958338ba1c05f99c
SHA-256: 28e3c61cce5c317a22e69fb91e694383dff13cc041c9fe3bd37e481633cc69bf
Size: 134.20 kB