pcs-0.10.18-2.el8_10.7.ML.1

エラータID: AXSA:2025-11087:08

リリース日: 
2025/11/12 Wednesday - 16:25
題名: 
pcs-0.10.18-2.el8_10.7.ML.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Rack の Rack::QueryParser コンポーネントには、リモートの攻撃者
により、サービス拒否攻撃 (リソース枯渇) を可能とする脆弱性が存在
します。(CVE-2025-59830)

- Rack の Rack::Multipart::Parser コンポーネントには、リモートの
攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能とする脆弱性
が存在します。(CVE-2025-61770)

- Rack の Rack::Multipart::Parser コンポーネントには、数値の
チェック処理に不備があるため、リモートの攻撃者により、サービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2025-61771)

- Rack の Rack::Multipart::Parser コンポーネントには、リモートの
攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能とする脆弱性
が存在します。(CVE-2025-61772)

- Rack の Rack::Request コンポーネントには、リモートの攻撃者に
より、サービス拒否攻撃 (リソース枯渇) を可能とする脆弱性が存在
します。(CVE-2025-61919)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. pcs-0.10.18-2.el8_10.7.ML.1.src.rpm
    MD5: 85fe1cad4ab3881d53d9fa3a346c9a2c
    SHA-256: 44c26826d0c64e223709fa53a2421965a8253df847742f465ea38181e8e70ec7
    Size: 5.17 MB

Asianux Server 8 for x86_64
  1. pcs-0.10.18-2.el8_10.7.ML.1.x86_64.rpm
    MD5: cf8dba8b243f8e6ee4672866602a586f
    SHA-256: f58c1b7d3c51e39d26306fbc44ce353affab8cb0c5d560bb6decb901abaefa79
    Size: 4.12 MB
  2. pcs-snmp-0.10.18-2.el8_10.7.ML.1.x86_64.rpm
    MD5: e6135904ab1ac17df386fabaf14bc3cf
    SHA-256: cea4e368a47cca5d86778283856ad50b2037ce2b1e8b4e7b8e1915b0112a3ae2
    Size: 81.87 kB