buildah-1.41.8-3.el9_7

エラータID: AXSA:2026-524:03

リリース日: 
2026/05/04 Monday - 10:14
題名: 
buildah-1.41.8-3.el9_7
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Go 言語向けの JOSE の key_wrap.go の cipher.KeyUnwrap() 関数
には、バッファサイズの算出処理の不備に起因してサイズがゼロもしく
はマイナス値のメモリ領域の割り当てを試行してしまう問題があるため、
リモートの攻撃者により、alg フィールドにおいてキーラッピング
アルゴリズムが指定され、かつ encrypted_key フィールドが空となる
ように巧妙に細工された JWE オブジェクトの入力を介して、サービス
拒否攻撃を可能とする脆弱性が存在します。(CVE-2026-34986)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. buildah-1.41.8-3.el9_7.src.rpm
    MD5: 98c947bb35e3fabd361bf5babe089206
    SHA-256: 3236026ffe38b42d4ae4641ce25484c1df70943bf1929f06cd32ad4f4d891ea7
    Size: 11.35 MB

Asianux Server 9 for x86_64
  1. buildah-1.41.8-3.el9_7.x86_64.rpm
    MD5: c8203f5497ad28821c049e245f420b9a
    SHA-256: 1d10a38d550f840fafb7d2592fd04010de06d9642e3a08034bf3e79665641937
    Size: 10.40 MB
  2. buildah-tests-1.41.8-3.el9_7.x86_64.rpm
    MD5: 08c2c76c5ce792539dc4648ef30a22b2
    SHA-256: 5ed1b412daab9143777ac5cd832f89de0f7a1d903a3946e3492c4baaa15b2f7d
    Size: 29.18 MB