podman-5.6.0-14.el9_7

エラータID: AXSA:2026-238:04

リリース日: 
2026/02/27 Friday - 18:17
題名: 
podman-5.6.0-14.el9_7
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Go の net/url パッケージの net/http.Request.ParseForm()
メソッドには、クエリ内のパラメーター数を制限を実施していないこと
に起因して意図せず大量のメモリを消費してしまう問題があるため、
リモートの攻撃者により、サービス拒否攻撃 (メモリ枯渇) を可能と
する脆弱性が存在します。(CVE-2025-61726)

- Go の archive/zip パッケージ内のファイル名のインデックス処理
には、CPU リソースを多く消費してしまうアルゴリズムが使用されている
問題があるため、リモートの攻撃者により、細工された ZIP アーカイブ
ファイルの処理を介して、サービス拒否攻撃 (CPU リソース枯渇) を可能
とする脆弱性が存在します。(CVE-2025-61728)

- Golang の crypto/x509 ライブラリには、ループ内で過剰にプラット
フォームリソースを消費してしまう問題があるため、リモートの攻撃者
により、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2025-61729)

- Go の crypto/tls パッケージには、Config 内の ClientCAs
フィールドまたは RootCAs フィールドが最初のハンドシェイクと
再開後のハンドシェイクの間で変更されている場合、本来失敗するはず
の再開後のハンドシェイクが成功してしまう問題があるため、リモート
の攻撃者により、不正な認証を可能とする脆弱性が存在します。
(CVE-2025-68121)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. podman-5.6.0-14.el9_7.src.rpm
    MD5: 099c25c45a03424fdeff06a2a4346397
    SHA-256: 31d32eeaca8cc610175ef4791bf48269af0429afee94518d77ba5907103f6ea0
    Size: 21.94 MB

Asianux Server 9 for x86_64
  1. podman-5.6.0-14.el9_7.x86_64.rpm
    MD5: 72b8cbf4b6d1a42d7076a203a7c14cee
    SHA-256: d7dc44be7fd10c7f6ec561139d83a6e3c9ed825f0ee7787982b314bec05d7ca4
    Size: 16.02 MB
  2. podman-docker-5.6.0-14.el9_7.noarch.rpm
    MD5: 855cc14b0f940cc5f6bc82228e73556c
    SHA-256: 608c142251b61bbf9dea9e972480622f213263aa515448cc39a2cf8bdb158042
    Size: 109.71 kB
  3. podman-plugins-5.6.0-14.el9_7.x86_64.rpm
    MD5: 994ab40062253dcbaf327115a99b992e
    SHA-256: d4459aabea4badf2fb0119ee707f21eb539a83fa01a65189a874b0684ff3c2a8
    Size: 1.46 MB
  4. podman-remote-5.6.0-14.el9_7.x86_64.rpm
    MD5: afc20d6b277fdfa334bc4d9b3b0fcdc6
    SHA-256: f155fec4f0d4c8a6b654e4d0e4d3219bf393214f1e76e4aca0eac3ac60017f39
    Size: 9.92 MB
  5. podman-tests-5.6.0-14.el9_7.x86_64.rpm
    MD5: c5e05118bd6f74b691775287d4490103
    SHA-256: 036235318a6791ab20fbf6113f3bd5a251a4626b7d4f27ebab1d09b89f95cf93
    Size: 11.46 MB