wget-1.14-15.el7.1

エラータID: AXSA:2017-2381:03

リリース日: 
2017/11/01 Wednesday - 17:31
題名: 
wget-1.14-15.el7.1
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- http.c:skip_short_body 関数は、チャンク化された応答に含まれる
チャンク長を確認しておらず、リモートの攻撃者が、任意の長さパラメー
タで connect.c:fd_read 関数を呼び出す脆弱性があります。
(CVE-2017-13089)

- retr.c:fd_read_body 関数は、チャンク化された応答に含まれる
チャンク長を確認しておらず、リモートの攻撃者が、任意の長さ
パラメータで retr.c:fd_read 関数を呼び出し、確保された
バッファの後にある malloc メタデータを破壊することができる
脆弱性があります。(CVE-2017-13090)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. wget-1.14-15.el7.1.src.rpm
    MD5: faeb03a697bd1c44c1dc458162eada6c
    SHA-256: 19bbfcdb31298cd0769952e33dd83ce4d27e4e7916fbcd60f12c4de01e0fc7d6
    Size: 1.56 MB

Asianux Server 7 for x86_64
  1. wget-1.14-15.el7.1.x86_64.rpm
    MD5: 04e5234ff8c6a17629a6f60e9c8694c9
    SHA-256: 868d084598727f129a19cd3ac3ac689498e79c128db8701f4ea8308d25bc7846
    Size: 545.91 kB