oci-seccomp-bpf-hook-1.2.11-2.el9_8
エラータID: AXSA:2026-1476:01
リリース日:
2026/08/06 Thursday - 19:01
題名:
oci-seccomp-bpf-hook-1.2.11-2.el9_8
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- Golang の net パッケージには、メモリ領域の二重解放の問題が
あるため、リモートの攻撃者により、巧妙に細工された CNAME 応答を
介して、サービス拒否攻撃 (クラッシュの発生) を可能とする脆弱性が
存在します。(CVE-2026-33811)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2026-33811
When using LookupCNAME with the cgo DNS resolver, a very long CNAME response can trigger a double-free of C memory and a crash.
When using LookupCNAME with the cgo DNS resolver, a very long CNAME response can trigger a double-free of C memory and a crash.
追加情報:
N/A
ダウンロード:
SRPMS
- oci-seccomp-bpf-hook-1.2.11-2.el9_8.src.rpm
MD5: ef8f0cfccba55762a12e88b22e70f1ea
SHA-256: b77e68b56f0c27d9215c6be07c12966ec416d7d1d56190606c738eabacf24dea
Size: 1.50 MB
Asianux Server 9 for x86_64
- oci-seccomp-bpf-hook-1.2.11-2.el9_8.x86_64.rpm
MD5: 67a2d6dcb9d1c80778d2c52d89896c5c
SHA-256: de2447c0fa3c09f3864eb89f9bfbee6db60ac3cbfb127be038ce39400249d876
Size: 1.32 MB