git-lfs-3.7.1-4.el9_8.2
エラータID: AXSA:2026-1500:11
リリース日:
2026/08/10 Monday - 18:25
題名:
git-lfs-3.7.1-4.el9_8.2
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
High
Description:
以下項目について対処しました。
[Security Fix]
- Golang の net パッケージには、メモリ領域の二重解放の問題が
あるため、リモートの攻撃者により、巧妙に細工された CNAME 応答
を介して、サービス拒否攻撃 (クラッシュの発生) を可能とする脆弱性
が存在します。(CVE-2026-33811)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2026-33811
When using LookupCNAME with the cgo DNS resolver, a very long CNAME response can trigger a double-free of C memory and a crash.
When using LookupCNAME with the cgo DNS resolver, a very long CNAME response can trigger a double-free of C memory and a crash.
追加情報:
N/A
ダウンロード:
SRPMS
- git-lfs-3.7.1-4.el9_8.2.src.rpm
MD5: 988d6f1c3799587f6462c9405df2c247
SHA-256: fbf212d630de9ac7e9205ffd5330f895f29f640074336c263942216d117d3224
Size: 3.88 MB
Asianux Server 9 for x86_64
- git-lfs-3.7.1-4.el9_8.2.x86_64.rpm
MD5: 4e1fe1686d22a4b2003528175cdff05c
SHA-256: d6264427dbfb5720e7eae0a92c16904cd822591462e195b28baae208244d3f7e
Size: 4.79 MB