siomiz / SoftEtherVPN

A Docker Automated Build Repository for SoftEther VPN
https://hub.docker.com/r/siomiz/softethervpn/
MIT License
461 stars 175 forks source link

SoftEther-VPN脆弱性対応 #122

Open titbtcqash opened 2 months ago

titbtcqash commented 2 months ago

SoftEther-VPN脆弱性 CVE-2024-38520が発行されております。 https://github.com/SoftEtherVPN/SoftEtherVPN/security/advisories/GHSA-j35p-p8pj-vqxq siomiz/softethervpn のDockerで使用されているバージョンが5.02.5185よりも前であるため、影響を受けていることがAWSから連絡されております。 本件、Dockr内ソフトのバージョンアップなどの対応をしていただける可能性はありませんでしょうか?

siomiz commented 2 months ago

Stable しか見ていなかったので、CVE は気が付きませんでした。情報ありがとうございます。 取り急ぎ siomiz/softethervpn:5.02.5185 (linux/amd64版)のみ、最新の 5.02.5185 へアップデートしました。 :latest を含む、その他のタグは後日アップデートします。

titbtcqash commented 2 months ago

ご対応いただきありがとうございます。非常に助かります。