gnutls-2.8.5-4.2.0.1.AXS4

エラータID: AXSA:2012-458:01

リリース日: 
2012/03/31 Saturday - 10:08
題名: 
gnutls-2.8.5-4.2.0.1.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]

- GnuTLS の gnutls_session_get_data には非標準のセッションの再開を行うクライアント上で使用される場合バッファオーバーフローが存在し,大きな SessionTicket によって,リモートの TLS サーバがサービス拒否 (アプリケーションのクラッシュ) を引き起こす脆弱性があります。(CVE-2011-4128)

- GnuTLS の libgnutls の gnutls_cipher.c はブロック暗号で暗号化されているデータを適切に処理できず,巧妙に細工されたレコードによって,リモートの攻撃者がサービス拒否 (ヒープメ モリの破壊とアプリケーションのクラッシュ) を引き起こす脆弱性があります。(CVE-2012-1573)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. gnutls-2.8.5-4.2.0.1.AXS4.src.rpm
    MD5: 67d3086a906747d5c9dd115a9956f6b2
    SHA-256: 3e73b6a87d1d194d5b44ba79eac4ea1226e0822941776d8264ce0a555107ff0f
    Size: 6.00 MB

Asianux Server 4 for x86
  1. gnutls-2.8.5-4.2.0.1.AXS4.i686.rpm
    MD5: 439141ef744c892cfa96259076ab5060
    SHA-256: 36a807fee7fdfd0a815a4eeb0ac9c0aea19357a8e3154861a89ef1c8644974db
    Size: 335.84 kB
  2. gnutls-devel-2.8.5-4.2.0.1.AXS4.i686.rpm
    MD5: 1269329988a7b3e2dac6ce19320eb74c
    SHA-256: 1d3225bc74910964f4cd5604bf8af9b4842d88b2af6b0757b79845926f8dde31
    Size: 1.06 MB
  3. gnutls-utils-2.8.5-4.2.0.1.AXS4.i686.rpm
    MD5: ece6f102b51e189e30688a8d5738e6fe
    SHA-256: 2cdc1a36b1aea5347742f65096c5c71f51c7b790cb13b5d901f2d656e47726e3
    Size: 97.04 kB

Asianux Server 4 for x86_64
  1. gnutls-2.8.5-4.2.0.1.AXS4.x86_64.rpm
    MD5: 2a3e6d8ab24d91c0a2ec889d2712da1f
    SHA-256: 9dc2de0d8a963fe52e53d56a5883f2f10f6ab1a324fab9a32e5ac3e81651f099
    Size: 341.01 kB
  2. gnutls-devel-2.8.5-4.2.0.1.AXS4.x86_64.rpm
    MD5: 5485fa4c429ee61e4e59f40541ed7b28
    SHA-256: fba1f42eef4f6fdbac8d37b9092289e2029eb29848f29c4b00c1f8d20c9d33e4
    Size: 1.06 MB
  3. gnutls-utils-2.8.5-4.2.0.1.AXS4.x86_64.rpm
    MD5: dc45762ecd1cb7793b376fc9243e175d
    SHA-256: 54d3bedf84bfe505048fa5e72ea794b0b665d6554402c4ca7a09c0cd875209f4
    Size: 98.47 kB
  4. gnutls-2.8.5-4.2.0.1.AXS4.i686.rpm
    MD5: 439141ef744c892cfa96259076ab5060
    SHA-256: 36a807fee7fdfd0a815a4eeb0ac9c0aea19357a8e3154861a89ef1c8644974db
    Size: 335.84 kB
  5. gnutls-devel-2.8.5-4.2.0.1.AXS4.i686.rpm
    MD5: 1269329988a7b3e2dac6ce19320eb74c
    SHA-256: 1d3225bc74910964f4cd5604bf8af9b4842d88b2af6b0757b79845926f8dde31
    Size: 1.06 MB