AXSA:2022-3204:01

リリース日: 
2022/06/07 Tuesday - 11:56
題名: 
python-twisted-web-12.1.0-8.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- python-twisted-web には、HTTP リクエストの構造を解析する際に、RFC 7230 に
よって定められたものよりも厳密に解析しない問題があるため、HTTP リクエスト
スマグリングを引き起こすことが可能となる脆弱性があります。(CVE-2022-24801)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-twisted-web-12.1.0-8.el7.src.rpm
    MD5: c7549754f78e3a5037f9a7b94b906160
    SHA-256: 007aadd022ff9d38b72b632ebbb0d3d16b1a642d00bbd5b07299a15beb8ed358
    Size: 396.98 kB

Asianux Server 7 for x86_64
  1. python-twisted-web-12.1.0-8.el7.x86_64.rpm
    MD5: 22ee4ecb3e1719cfe3094b6ac3ac72c8
    SHA-256: 41d512c669637c464b48253b5eb1437175d745c7343edc55b49a09f591a702c3
    Size: 729.04 kB
  2. python-twisted-web-12.1.0-8.el7.i686.rpm
    MD5: 07c76e1260c7e2dad779f312d909728d
    SHA-256: 0c9fabe3cfccae2eda38069c4a5b890d6d130f1989f8508b2367feb92de71601
    Size: 729.02 kB
Copyright 2007-2022 Cybertrust Japan Co., Ltd. All rights reserved.