postgresql-9.2.14-1.el7

エラータID: AXSA:2015-668:02

リリース日: 
2015/11/23 Monday - 13:43
題名: 
postgresql-9.2.14-1.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- PostgreSQL の contrib/pgcrypto の crypt 関数には,短すぎる salt によっ
て,攻撃者がサービス拒否 (サーバのクラッシュ) を引き起こす,あるいは任意
のサーバのメモリを読み込む脆弱性があります。(CVE-2015-5288)

- PostgreSQL の json パースに複数のスタックベースのオーバーフローが存在
し,(1) json 値あるいは (2) jsonb 値において,適切に扱われない詳細不明
な要因によって,サービス拒否 (サーバのクラッシュ) を引き起こす,あるいは
脆弱性があります。(CVE-2015-5289)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. postgresql-9.2.14-1.el7.src.rpm
    MD5: 1e2afe22931778688427eedb93f0c712
    SHA-256: 5c6e46fe86b63230e5d346ad58527fb5dd23e20e12967c87a68026dff883c222
    Size: 37.88 MB

Asianux Server 7 for x86_64
  1. postgresql-9.2.14-1.el7.x86_64.rpm
    MD5: 6a9a70dbda0ef4c7216c6bad039b8332
    SHA-256: 040bccc8b2433d473405db97cf668746252cee8d978dd6778e623a58dafb78f2
    Size: 2.98 MB
  2. postgresql-contrib-9.2.14-1.el7.x86_64.rpm
    MD5: b918eaa1ad130e2f6019e5705f5bfea7
    SHA-256: b68516062e5bcc7173618f3266afda039fc1eb724c8a98082da499402eca4fe2
    Size: 548.52 kB
  3. postgresql-devel-9.2.14-1.el7.x86_64.rpm
    MD5: a725b20732e63e0b8dea3886d6812493
    SHA-256: 1e4cede6f6d40796c1fd1187a94f4dbd3ea4f5d1aafb765c469dc7135085d203
    Size: 946.69 kB
  4. postgresql-docs-9.2.14-1.el7.x86_64.rpm
    MD5: 200bc52ca63a971f602cf569d2a15b55
    SHA-256: b078ba199e6b2c75ce21a2e7d3d1e106b95fc487896a04de6c59e55bf7696dab
    Size: 8.87 MB
  5. postgresql-libs-9.2.14-1.el7.x86_64.rpm
    MD5: 69b0622d9b2ac98fbfca42a53cc8b6e8
    SHA-256: baec9e457f68be6e6aaccb9d8ef0c104b0b00cd71bc4318772373a555e54136e
    Size: 230.14 kB
  6. postgresql-plperl-9.2.14-1.el7.x86_64.rpm
    MD5: 36d9c8c084459f4b2b51455ca3c6bf05
    SHA-256: 815924edcf2618863ce5463faeabe4e15f8ac7f92ac0a8bfd1306f4394261819
    Size: 83.68 kB
  7. postgresql-plpython-9.2.14-1.el7.x86_64.rpm
    MD5: 78e76c55e1bed6a981bee6ae9efc48e3
    SHA-256: 8b270b5d9abf2534c62007999aaf0022d0d57dc4c36f6b7f8c4e3151637e23d0
    Size: 93.17 kB
  8. postgresql-pltcl-9.2.14-1.el7.x86_64.rpm
    MD5: 7df0eda97ef1df0414dc61e48a41d88d
    SHA-256: 0c69fb8815ea05405018e21af3280489defb5db74c0dd6ef06b8a59a21829806
    Size: 57.12 kB
  9. postgresql-server-9.2.14-1.el7.x86_64.rpm
    MD5: c1e4be7844678ed0bc6b9a5503dd6e3d
    SHA-256: 895c9ab32016cfda536428dacf77d7e23e8ee1218fda744afadc660748570a87
    Size: 3.75 MB
  10. postgresql-test-9.2.14-1.el7.x86_64.rpm
    MD5: 2c0c5aca432d73c4bae846b3443b2738
    SHA-256: 9c7701c70879f5f999145308284af1ac71fc59ab0b2d34a5bfae88b345c51d01
    Size: 1.74 MB
  11. postgresql-9.2.14-1.el7.i686.rpm
    MD5: 561b5734a98e8d897fa733ddd989b779
    SHA-256: cb6ef26c4405d740b3084aa9f63878693298af8b7b3ac8c8fa3ff8be94d367c7
    Size: 2.97 MB
  12. postgresql-devel-9.2.14-1.el7.i686.rpm
    MD5: 97b14493ff12581860ed3c9052a8db73
    SHA-256: a4ad6cedd9e6ff99c6447b2799f409c1190220b2b2ffd244e8cf571f2e75cf4b
    Size: 940.63 kB
  13. postgresql-libs-9.2.14-1.el7.i686.rpm
    MD5: 1d8b3f539402754e6392f3325c4f79d8
    SHA-256: 789d7fca067b52eef0612499906300847e902d31cea7e2bdb0bfec7e23bed7de
    Size: 229.98 kB