plexus-utils-3.3.0-14.el9_8
エラータID: AXSA:2026-1492:01
リリース日:
2026/08/07 Friday - 20:13
題名:
plexus-utils-3.3.0-14.el9_8
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- plexus-utils には、ディレクトリトラバーサルを許容してしまう
問題があるため、リモートの攻撃者により、任意のコードの実行を
可能とする脆弱性が存在します。(CVE-2025-67030)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2025-67030
Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code
Directory Traversal vulnerability in the extractFile method of org.codehaus.plexus.util.Expand in plexus-utils before 6d780b3378829318ba5c2d29547e0012d5b29642. This allows an attacker to execute arbitrary code
追加情報:
N/A
ダウンロード:
SRPMS
- plexus-utils-3.3.0-14.el9_8.src.rpm
MD5: 2fa4663062b4890a1ce32d7513ee598f
SHA-256: 12402ada42a1789230eb9037f5718239444f976a04c06b2bdb0bfe80990ee8ca
Size: 437.96 kB
Asianux Server 9 for x86_64
- plexus-utils-3.3.0-14.el9_8.noarch.rpm
MD5: 722884b1df4ece887bedd385d58babec
SHA-256: 14693ce2616943c37c8eef75bda9e1bf5f23fabc122d92bb5adc8b5cad4c0963
Size: 252.86 kB