mingw-expat-2.5.0-1.el8_10
エラータID: AXSA:2025-11436:01
リリース日:
2025/12/04 Thursday - 09:40
題名:
mingw-expat-2.5.0-1.el8_10
影響のあるチャネル:
Asianux Server 8 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- libexpat には、動的メモリの割り当てサイズを制限していない問題
があるため、リモートの攻撃者により、細工された XML 形式のデータ
の送信を介して、サービス拒否攻撃 (メモリ枯渇) を可能とする脆弱性
が存在します。(CVE-2025-59375)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2025-59375
libexpat in Expat before 2.7.2 allows attackers to trigger large dynamic memory allocations via a small document that is submitted for parsing.
libexpat in Expat before 2.7.2 allows attackers to trigger large dynamic memory allocations via a small document that is submitted for parsing.
追加情報:
N/A
ダウンロード:
SRPMS
- mingw-expat-2.5.0-1.el8_10.src.rpm
MD5: c9d207053395ecb82c15d23080f8cb7b
SHA-256: 926042c16b4587d6158d7d21b9cbf458ce3148ef3386f1abb7e34e26a590ae20
Size: 7.99 MB
Asianux Server 8 for x86_64
- mingw32-expat-2.5.0-1.el8_10.noarch.rpm
MD5: adb09ef86ca71abe9d16f3f415f47098
SHA-256: eb069b15c85031e8e6590abfa668baab7311bfe47b7936e39c802f993da89cf3
Size: 96.81 kB - mingw64-expat-2.5.0-1.el8_10.noarch.rpm
MD5: c4d842863eae8f596108885514d885ba
SHA-256: 5fd94b7af5b1441601afc14d7874a4fb8021bfecf3c152051e19a01db800762c
Size: 101.97 kB