Lucene search

K
oraclelinuxOracleLinuxELSA-2022-7086
HistoryOct 24, 2022 - 12:00 a.m.

pki-core security update

2022-10-2400:00:00
linux.oracle.com
11
pki-core
security update
rhel 7.9
rhcs 9.7
cve-2022-2414
cve-2022-2393
xxe
certificate_system_9.7

EPSS

0

Percentile

12.6%

[10.5.18-23]

  • ##########################################################################
  • RHEL 7.9 (Batch Update 18):

  • ##########################################################################
  • Bugzilla Bug #2107329 - CVE-2022-2414 pki-core: access to external
    entities when parsing XML can lead to XXE [rhel-7.9.z] (ckelley, mharmsen)
  • Bugzilla Bug #2111514 - CVE-2022-2393 pki-core: When using the
    caServerKeygen_DirUserCert profile, user can get certificates for other
    UIDs by entering name in Subject field [rhel-7.9] (cfu, ckelley)
  • ##########################################################################
  • RHCS 9.7 (Batch Update 18):

  • ##########################################################################
  • Bugzilla Bug #2107325 - CVE-2022-2414 pki-core: access to external
    entities when parsing XML can lead to XXE [certificate_system_9.7.z]
    (ckelley, mharmsen)
  • Bugzilla Bug #2111493 - CVE-2022-2393 pki-core: When using the
    caServerKeygen_DirUserCert profile, user can get certificates for other
    UIDs by entering name in Subject field [rhcs_9.7] (cfu, ckelley)
    [10.5.18-22]
  • ##########################################################################
  • RHEL 7.9 (Batch Update 17):

  • ##########################################################################
  • Bugzilla Bug #2107329 - CVE-2022-2414 pki-core: access to external
    entities when parsing XML can lead to XXE [rhel-7.9.z] (ckelley, mharmsen)
  • Bugzilla Bug #2111514 - CVE-2022-2393 pki-core: When using the
    caServerKeygen_DirUserCert profile, user can get certificates for other
    UIDs by entering name in Subject field [rhel-7.9] (cfu, ckelley)
  • ##########################################################################
  • RHCS 9.7 (Batch Update 17):

  • ##########################################################################
  • Bugzilla Bug #2107325 - CVE-2022-2414 pki-core: access to external
    entities when parsing XML can lead to XXE [certificate_system_9.7.z]
    (ckelley, mharmsen)
  • Bugzilla Bug #2111493 - CVE-2022-2393 pki-core: When using the
    caServerKeygen_DirUserCert profile, user can get certificates for other
    UIDs by entering name in Subject field [rhcs_9.7] (cfu, ckelley)