python-kdcproxy-1.0.0-9.el9_7

エラータID: AXSA:2025-11449:02

リリース日: 
2025/12/04 Thursday - 18:51
題名: 
python-kdcproxy-1.0.0-9.el9_7
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- kdcproxy には、サーバーアドレスが定義されていないレルムに
対するリクエストを受信した際、指定されたレルムに一致する DNS
ゾーン内の SRV レコードを意図せず照会してしまう問題があるため、
リモートの攻撃者 により、DNS SRV レコードを持つレルムとなるように
巧妙に細工されたリクエストの送信を介して、サーバサイドリクエスト
フォージェリ攻撃と、これによる内部ネットワークトポロジーの調査、
ポートスキャン、機密データの外部流出を可能とする脆弱性が存在します。
(CVE-2025-59088)

- kdcproxy には、TCP 接続の応答パケットのデータ長を制限していない
ことに起因して制限なくメモリおよび CPU リソースを消費してしまう問題
があるため、リモートの攻撃者により、巧妙に細工された応答パケットの
送信を介して、サービス拒否攻撃 (CPU およびメモリ枯渇) を可能とする
脆弱性が存在します。(CVE-2025-59089)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-kdcproxy-1.0.0-9.el9_7.src.rpm
    MD5: 6630d91af0bf16cf9492436fb555a02f
    SHA-256: 97329087da22d75028def77d8591a3091c6314586b53be0f5643186c09c05da1
    Size: 48.81 kB

Asianux Server 9 for x86_64
  1. python3-kdcproxy-1.0.0-9.el9_7.noarch.rpm
    MD5: 53361b3a73a920169e84fae263c8c284
    SHA-256: 479961b27e54ca56f28468e77b354495bd642f88d91d33f4a09259954b27ca8e
    Size: 44.47 kB