python-twisted-web-8.2.0-6.AXS4

エラータID: AXSA:2020-036:02

リリース日: 
2020/04/29 Wednesday - 12:45
題名: 
python-twisted-web-8.2.0-6.AXS4
影響のあるチャネル: 
Asianux Server 4 for x86_64
Asianux Server 4 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- python-twisted-web には、HTTP リクエスト分割の問題があり、
2つの content-length ヘッダが与えられると、1つ目の値が無視されます。2つ目の
content-length 値が 0 である場合、リクエストボディがパイプラインリクエストと
して解釈される脆弱性があります。(CVE-2020-10108)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-twisted-web-8.2.0-6.AXS4.src.rpm
    MD5: 7a2d1afc16956b0675cec8d81d530e00
    SHA-256: ed9a4a02940a1b4c213ad949a0b2bcd4a902f88faf4079fd5d1996f8ee15fb38
    Size: 335.40 kB

Asianux Server 4 for x86
  1. python-twisted-web-8.2.0-6.AXS4.i686.rpm
    MD5: cc9a356fcba57cfded5ccad2ada85872
    SHA-256: c19053ccc199ea1021ddf2a7325687c208a7d2d0427cf52fbf3e1de77b8ee0c9
    Size: 635.97 kB

Asianux Server 4 for x86_64
  1. python-twisted-web-8.2.0-6.AXS4.x86_64.rpm
    MD5: 884475f495cf905bb7f339fc236c4fcf
    SHA-256: 69fc26a9f860e3e682a2b35276ce368123ba785440d314796a1eeee1a30b5c3b
    Size: 635.56 kB