go-toolset:rhel8 security update

エラータID: AXSA:2026-195:01

リリース日: 
2026/02/18 Wednesday - 14:41
題名: 
go-toolset:rhel8 security update
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Go の net/url パッケージの net/http.Request.ParseForm()
メソッドには、クエリ内のパラメーター数を制限を実施していないこと
に起因して意図せず大量のメモリを消費してしまう問題があるため、
リモートの攻撃者により、サービス拒否攻撃 (メモリ枯渇) を可能と
する脆弱性が存在します。(CVE-2025-61726)

- Go の archive/zip パッケージ内のファイル名のインデックス処理
には、CPU リソースを多く消費してしまうアルゴリズムが使用されている
問題があるため、リモートの攻撃者により、細工された ZIP アーカイブ
ファイルの処理を介して、サービス拒否攻撃 (CPU リソース枯渇) を可能
とする脆弱性が存在します。(CVE-2025-61728)

- Go には、コメント行の解析方法の不備に起因して cgo バイナリに
意図しないコードが混入してしまう問題があるため、リモートの攻撃者
により、任意のコードの実行を可能とする脆弱性が存在します。
(CVE-2025-61732)

- Go の crypto/tls パッケージには、Config 内の ClientCAs
フィールドまたは RootCAs フィールドが最初のハンドシェイクと再開後
のハンドシェイクの間で変更されている場合、本来失敗するはずの再開後
のハンドシェイクが成功してしまう問題があるため、リモートの攻撃者に
より、不正な認証を可能とする脆弱性が存在します。(CVE-2025-68121)

Modularity name: go-toolset
Stream name: rhel8

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. delve-1.25.2-1.module+el8+1955+25070eea.ML.1.src.rpm
    MD5: be308d63f197b8eb5d4db368474dd38a
    SHA-256: 513a88bea628817e7b7c62cf3786a37fbfd9a43eac9d62b9279494b54fccb8a9
    Size: 9.29 MB
  2. golang-1.25.7-1.module+el8+1955+25070eea.ML.1.src.rpm
    MD5: 2e305419e5b497f5fe6f9fcd81779403
    SHA-256: 3b963ac3a34f4a8da15748a066904445ba51f496d3dec25cf43a24cd4ebd507f
    Size: 32.80 MB

Asianux Server 8 for x86_64
  1. delve-1.25.2-1.module+el8+1955+25070eea.ML.1.x86_64.rpm
    MD5: 77d6ed23b39ac3bca3743e427d72e4ad
    SHA-256: bd7b8518b06b86182916e8996c0336251ee43dbe2ec6a2afd75dc274c9817716
    Size: 5.55 MB
  2. delve-debugsource-1.25.2-1.module+el8+1955+25070eea.ML.1.x86_64.rpm
    MD5: 905e998c513053cdb8cb02e1eb70a3bf
    SHA-256: 563286c94ad1f6f15a877a9d5bd953b86a499e74aabb323913bc8ddc65d63f6a
    Size: 1.27 MB
  3. golang-1.25.7-1.module+el8+1955+25070eea.ML.1.x86_64.rpm
    MD5: 0e385df06ad94660f43c6e74aa4bec07
    SHA-256: 0a57df5a3d9f70d1505e622d535beaa444c5a3a420d9dd3ee8e2f0a211cac25b
    Size: 1.34 MB
  4. golang-bin-1.25.7-1.module+el8+1955+25070eea.ML.1.x86_64.rpm
    MD5: 5c4d488302290d8beb98e7ad195ddda4
    SHA-256: e7960534cebb6466bda31dc3904378f773055c7d7db4d43076a8fb4863965e12
    Size: 40.13 MB
  5. golang-docs-1.25.7-1.module+el8+1955+25070eea.ML.1.noarch.rpm
    MD5: cef202af6914129cc6ae400f40fcc2a4
    SHA-256: 3c255077a62c3f7b29f6517d2bc5e00469c3040ab3a4e776b98974d2fc8110b3
    Size: 134.92 kB
  6. golang-misc-1.25.7-1.module+el8+1955+25070eea.ML.1.noarch.rpm
    MD5: 596d21c37854b4ba077623b693c5395d
    SHA-256: 821f7b9699d66150e44106df15f3b3a711fa219087712b4ddfc633cf2b21a582
    Size: 59.54 kB
  7. golang-race-1.25.7-1.module+el8+1955+25070eea.ML.1.x86_64.rpm
    MD5: 38a7a5320bd0717055906ea54919c8ad
    SHA-256: 70e9daeacfbe1afb1de21b598f3963c1508a3ee426671800356e2779520f2542
    Size: 1.27 MB
  8. golang-src-1.25.7-1.module+el8+1955+25070eea.ML.1.noarch.rpm
    MD5: 1d29aa8b2157e5f958707642fe38faff
    SHA-256: 305ca2681f2b71e6aed41c80ece2a34faa1a6e3a4288cbed4f65ef3c26b9f08b
    Size: 11.56 MB
  9. golang-tests-1.25.7-1.module+el8+1955+25070eea.ML.1.noarch.rpm
    MD5: 15334bce6a490d1394bff1b82fcf760b
    SHA-256: fc51618a5c312cada2975eda812840d4483d1e93871ada8bb7ebb6ee2239bf9e
    Size: 10.77 MB
  10. go-toolset-1.25.7-1.module+el8+1955+25070eea.ML.1.x86_64.rpm
    MD5: f101c0325a96cad56e80d0940697a0e9
    SHA-256: 3d256414ed17f6b3d3a8de2a907fb3b6cbfff386ca0c033e6f23d887fe7e0c8e
    Size: 33.08 kB