pki-core-9.0.3-43.AXS4
エラータID: AXSA:2015-401:01
以下項目について対処しました。
[Security Fix]
- 複数のクロスサイトスクリプティング (XSS) 脆弱性が存在し,(1) System Agent あるいは (2) End Entity ページへ渡す不定のパラメータによって,リモートの攻撃者が任意の web スクリプトあるいは HTML を挿入する脆弱性があります。(CVE-2012-2662)
[Bug Fix]
- pki-core は SSL バージョン 3 (SSLv3) プロトコルレンジを 389-ds-base
パッケージとやりとりするのに要求していました。最近の 389-ds-base の変更により SSLv3 プロトコルの使用が禁止され,TLS プロトコルのようなセキュアなプロトコルによってサポートされるプロトコルレンジの使用を強制されるようになりました。したがって,認証局が Identity Management (IdM) サーバのインストールの間にインストールに失敗してしまう問題を修正しました。
- ipa-server-install スクリプトが, OpenJDK のバージョン 1.8.0 がインストールされているシステム上でスタンドアローンの認証局を設定しようとすると失敗してしまう問題がありました。この問題を修正しました。
- 認証局のサービスが動作している AXS4 のレプリカから AXS7 のレプリカを作成すると,元の AXS4 CA のマスタが削除されてしまった場合に,ときどき IdM デプロイで失敗してしまう問題を修正しました。
- いくつかの Java インポート文でワイルドカード引数を指定していました。
インポート文でワイルドカードを使用することで、Token Processing System (TPS) リビルドテストでエラーメッセージを出力して失敗する問題がありました。この問題を修正しました。
- CMake のリベースしたビルドシステム上で,TPS リビルドテスト中に pki-core のビルドに失敗してしまう問題を修正しました。
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
パッケージをアップデートしてください。
Multiple cross-site scripting (XSS) vulnerabilities in Red Hat Certificate System (RHCS) before 8.1.1 and Dogtag Certificate System allow remote attackers to inject arbitrary web script or HTML via unspecified parameters to the (1) System Agent or (2) End Entity pages.
N/A
SRPMS
- pki-core-9.0.3-43.AXS4.src.rpm
MD5: 30dc196d392fb467906da850322ce276
SHA-256: bc5ff7cbbe26c183a6cc4da9b6957c4fbd2c75dc8084ad668c63cad850a25d92
Size: 2.37 MB
Asianux Server 4 for x86
- pki-ca-9.0.3-43.AXS4.noarch.rpm
MD5: cc76389ca12f7cc8e4443e83fff1a5f6
SHA-256: 1e650c68e58aaa45b71ee4107f2d0ad95f302b071b93e7ba1eee19ef84be382b
Size: 209.13 kB - pki-common-9.0.3-43.AXS4.noarch.rpm
MD5: 015d2f9dcdc4448d6c6e98348406c1f5
SHA-256: 92878681ec4d4ea9320708e9aa65840c2da600f187724feb9a2c6bbebfd1c983
Size: 2.29 MB - pki-java-tools-9.0.3-43.AXS4.noarch.rpm
MD5: 75d2eca9690ee4d12078b0adbb6253cf
SHA-256: 9bbf75a14bff3cf08330a1d3379b8b095c76a7dbcacb0c4a2adb2fdb7f02361a
Size: 125.73 kB - pki-native-tools-9.0.3-43.AXS4.i686.rpm
MD5: d8da4c5e9167e9e7810b5be67e567fcb
SHA-256: 0e5a4a2f41807300ad087754c954dac1acd846b0245c9a2f13344e63dba8a93a
Size: 125.49 kB - pki-selinux-9.0.3-43.AXS4.noarch.rpm
MD5: 47e3287841a83690391f8b48bb38d969
SHA-256: a6ee240b2e3578de76307f66434890b4df2806042b6b945bf6991f23f85c3ec8
Size: 64.34 kB - pki-setup-9.0.3-43.AXS4.noarch.rpm
MD5: 95c61ff9199d7b42f2897a02a838fad8
SHA-256: 2082f2403753ed59b2897d5acad9d862c0a0d62bc37bc7c2c528ab975fb24b7f
Size: 82.68 kB - pki-silent-9.0.3-43.AXS4.noarch.rpm
MD5: 23ed23a6067dba59d9be4527df045072
SHA-256: 744e109dba61658a26f008c677161ef75e107680d4141319aa4b302c0ba141ba
Size: 3.06 MB - pki-symkey-9.0.3-43.AXS4.i686.rpm
MD5: 0bfeed4a3a8b10c531d23dcd83470b35
SHA-256: bd8f155e62b5a7cde4939bbb0f2d0e8b760fd896df12fc13d482ccf5614a4343
Size: 58.41 kB - pki-util-9.0.3-43.AXS4.noarch.rpm
MD5: b528ff6371779f7332ee46c2a8df4b72
SHA-256: 895a802962114c21a3f47574993d16ab11f8d21b86926304e734f690e18d5165
Size: 494.74 kB
Asianux Server 4 for x86_64
- pki-ca-9.0.3-43.AXS4.noarch.rpm
MD5: bcafa7d65f9940e1a97b0e15a1f9e768
SHA-256: cc57f63277e043f6ab609a764c2429fc049166ddd727b86a2a49a0ec29ebb32d
Size: 208.68 kB - pki-common-9.0.3-43.AXS4.noarch.rpm
MD5: 78e377e5543abbe51ccfbad222c8c384
SHA-256: 3456ff7397eacec0ce965527d6beb7fc924fd9354d21058ef850309f366de80c
Size: 2.29 MB - pki-java-tools-9.0.3-43.AXS4.noarch.rpm
MD5: 659a4d24339ac0b86e54714dad3ff5ad
SHA-256: c1c58ab1af2b3130a25e9f5df77cd1ea0d22518087c2867b7b5b258af4a093be
Size: 125.28 kB - pki-native-tools-9.0.3-43.AXS4.x86_64.rpm
MD5: 24d7021dd65565c74cc4df9fea229f80
SHA-256: d166d9bc94d7ba4f119210a6f24482801d519a68f09f43a10942c000b9458446
Size: 123.25 kB - pki-selinux-9.0.3-43.AXS4.noarch.rpm
MD5: 920ea7c16be8ef305083b522433de044
SHA-256: d18a44cfaca555aa84f1df602900107e2cd33d4e93dd4b641778609746e0c23b
Size: 63.89 kB - pki-setup-9.0.3-43.AXS4.noarch.rpm
MD5: 94320bb6f7102e2684c7e86944fb13b9
SHA-256: f87c35cec1a105a9a2819655de0498e2d288e172e0270bb98efc113821d3831a
Size: 82.22 kB - pki-silent-9.0.3-43.AXS4.noarch.rpm
MD5: 81abe4d18d84104e31651803f6c87a59
SHA-256: b0ea6d3c9bee74578c61e227a2eab2b1158cf9eea4f94b386a3cad247c420af2
Size: 3.06 MB - pki-symkey-9.0.3-43.AXS4.x86_64.rpm
MD5: 8ba15e45d0b1d12402082bb7a4e9b94b
SHA-256: 0e50151f45a3bda45a0854da88361cda02f9a0919d3221b65ed1e62d23b4c204
Size: 57.15 kB - pki-util-9.0.3-43.AXS4.noarch.rpm
MD5: 8c0505a442eb3fde26dc021a978431a7
SHA-256: 8c68d9c1a5a60fd568fc34195ba31eccd1c4e5dd580320aaa7aa80f15758da37
Size: 494.29 kB