grafana-pcp-5.1.1-14.el8_10

エラータID: AXSA:2026-569:07

リリース日: 
2026/05/08 Friday - 17:53
題名: 
grafana-pcp-5.1.1-14.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Golang の crypto/x509 ライブラリおよび crypto/tls ライブラリ
には、証明書チェーンの構築処理においてリソースの制限を実施して
いない問題があるため、リモートの攻撃者により、サービス拒否攻撃
(リソース枯渇) を可能とする脆弱性が存在します。(CVE-2026-32280)

- Golang の os パッケージの Root.Chmod() 関数には、シンボリック
リンク先のファイルに対して操作を実施してしまう問題があるため、
ローカルの攻撃者により、ファイルシステム上における許可されていない
パーミッション変更を可能とする脆弱性が存在します。
(CVE-2026-32282)

- Golang の crypto/tls パッケージには、TLS 1.3 のハンドシェイク後
の処理においてデッドロックに至る問題があるため、リモートの攻撃者
により、サービス拒否攻撃を可能とする脆弱性が存在します。
(CVE-2026-32283)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. grafana-pcp-5.1.1-14.el8_10.src.rpm
    MD5: 2823b3619ac43d3c165f37f916fdab2b
    SHA-256: 6f963fc0c39bc44977f6e3f2a020169e15bfa5eab6b646a3d2623d64082c0665
    Size: 59.22 MB

Asianux Server 8 for x86_64
  1. grafana-pcp-5.1.1-14.el8_10.x86_64.rpm
    MD5: 91eb56017ca2e909a543ca033a6bbd5a
    SHA-256: 730dc705392d63a5a4f4c5ed52edff2a606dce54b4786df61ab9ee9c3a81493c
    Size: 11.23 MB