libXfont2-2.0.3-2.el8_10.1

エラータID: AXSA:2026-1404:01

リリース日: 
2026/07/31 Friday - 16:36
題名: 
libXfont2-2.0.3-2.el8_10.1
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- libXfont2 の BitmapScaleBitmaps() 関数には、ヒープベースの
バッファオーバーフローの問題があるため、ローカルの攻撃者により、
巧妙に細工された PCF フォントを介して、任意のコードの実行、および
サービス拒否攻撃を可能とする脆弱性が存在します。(CVE-2026-56001)

- libXfont2 には、ヒープベースのバッファオーバーフローの問題が
あるため、ローカルの攻撃者により、巧妙に細工された PCF ファイル
を介して、任意のコードの実行、およびサービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2026-56002)

- libXfont2 の ComputeScaledProperties() 関数には、ヒープベース
のバッファオーバーフローの問題があるため、ローカルの攻撃者により、
巧妙に細工された PCF ファイルを介して、任意のコードの実行を可能
とする脆弱性が存在します。(CVE-2026-56003)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. libXfont2-2.0.3-2.el8_10.1.src.rpm
    MD5: e18aede2c7580c5e78d3c7ec4bc16c42
    SHA-256: 4364100916d028dd0d61458656926451d863be7fe6f9de061bf79203e3bf0240
    Size: 499.77 kB

Asianux Server 8 for x86_64
  1. libXfont2-2.0.3-2.el8_10.1.i686.rpm
    MD5: c46a400bea70c8fd8b96430094b587fb
    SHA-256: a25df15364548bb2ae52653e20bd08472a5ca696d71e966e658257a23cd53020
    Size: 148.38 kB
  2. libXfont2-2.0.3-2.el8_10.1.x86_64.rpm
    MD5: 9dc81a8e45531aa7501e32c18e006064
    SHA-256: 4269ead76731ce6118b84f300e782005a0180e60ceb17d2fc0bc1fe043432246
    Size: 147.87 kB
  3. libXfont2-devel-2.0.3-2.el8_10.1.i686.rpm
    MD5: 8ebe3f12b31de840f4fcc466127e0774
    SHA-256: 9ba1643d26fe874e13f14ce8a7f0115bfc3490f9d28c42b1e13dd880e4de1d15
    Size: 10.71 kB
  4. libXfont2-devel-2.0.3-2.el8_10.1.x86_64.rpm
    MD5: 0acebce847fe7d4a6e28f1c00de62b70
    SHA-256: ae62acb4853d0634389eec6b7f01e7e1147f5307f390d3adbb3b4100327f8ae3
    Size: 10.69 kB