LINUX

업데이트

2000년도에 시작한 SULinux는 `보안최적화된 서버전용리눅스배포판`입니다. 21년간 2000고객사에서 이미 안전하게 사용하고 계십니다.
클라우드인프라에 최적의 리눅스OS를 경험해보십시요.

홈
LINUX
업데이트

SULinux 17 pki-core 보안 업데이트

웹관리자 2021-07-02 16:35
조회 1,450
1. 내용
pki-core: 권한이없는 사용자도 모든 인증서를 갱신 할 수 있는 문제 (CVE-2021-20179)
pki-core: 인증서 검색 결과의 XSS 문제 (CVE-2020-25715)
pki-core: CA 에이전트 페이지의 '경로 길이'제약 필드에 XSS 반영되는 문제 (CVE-2019-10146)
pki-core/pki-kra: 복구 권한 부여 탭의 KRA DRM 에이전트 페이지에서 recoveryID 검색 필드에 XSS 반영되는 문제 (CVE-2019-10179)
pki-core: CA의 getcookies? url = 엔드 포인트에 반영된 XSS 문제 (CVE-2019-10221)
pki-core: getPk12 페이지를 통해 반영된 XSS에 취약한 KRA 문제 (CVE-2020-1721)

2. 업데이트 방법
yum update pki-base pki-base-java pki-ca pki-core-debuginfo pki-javadoc pki-kra pki-server pki-symkey pki-tools

3. 관련 패키지
pki-base-10.5.16-7.el7_7.noarch.rpm     
pki-base-java-10.5.16-7.el7_7.noarch.rpm
pki-ca-10.5.16-7.el7_7.noarch.rpm
pki-core-debuginfo-10.5.16-7.el7_7.x86_64.rpm
pki-javadoc-10.5.16-7.el7_7.noarch.rpm
pki-kra-10.5.16-7.el7_7.noarch.rpm
pki-server-10.5.16-7.el7_7.noarch.rpm
pki-symkey-10.5.16-7.el7_7.x86_64.rpm
pki-tools-10.5.16-7.el7_7.x86_64.rpm

4. CVE-ID
CVE-2021-20179
CVE-2020-25715
CVE-2019-10146
CVE-2019-10179
CVE-2019-10221
CVE-2020-1721

5. 참고
https://access.redhat.com/errata/RHSA-2021:0975