python-setuptools-39.2.0-6.el8.1
エラータID: AXSA:2023-5166:01
リリース日:
2023/02/27 Monday - 06:50
題名:
python-setuptools-39.2.0-6.el8.1
影響のあるチャネル:
Asianux Server 8 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- Python Packaging Authority (PyPA) setuptools には、リモートの
攻撃者により、細工されたパッケージもしくは改変した PackageIndex
ページの HTML を介して、正規表現のサービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2022-40897)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2022-40897
Python Packaging Authority (PyPA) setuptools before 65.5.1 allows remote attackers to cause a denial of service via HTML in a crafted package or custom PackageIndex page. There is a Regular Expression Denial of Service (ReDoS) in package_index.py.
Python Packaging Authority (PyPA) setuptools before 65.5.1 allows remote attackers to cause a denial of service via HTML in a crafted package or custom PackageIndex page. There is a Regular Expression Denial of Service (ReDoS) in package_index.py.
追加情報:
N/A
ダウンロード:
SRPMS
- python-setuptools-39.2.0-6.el8.1.src.rpm
MD5: 0531f73963cacb898cc85618ceffa888
SHA-256: 89d2a9a8ca4ba3cfd3421f8babf7d2dbb00fb8c3f92874959ee379b280703d67
Size: 845.72 kB
Asianux Server 8 for x86_64
- platform-python-setuptools-39.2.0-6.el8.1.noarch.rpm
MD5: 7609fa3b33fd52024b46602d7fd588f4
SHA-256: 569cfe5b3f75c8c8aaec471a6c903b54469a30eebf125c1305cbf317347a40ec
Size: 629.88 kB - python3-setuptools-39.2.0-6.el8.1.noarch.rpm
MD5: 8799c28081f218e48bb29e1b58928445
SHA-256: f515337fa7fab8e8fb1e4691aebd35c401997a5a041961603d065ff18741664a
Size: 161.71 kB - python3-setuptools-wheel-39.2.0-6.el8.1.noarch.rpm
MD5: 8275e841507f718548ada1da0a368c6b
SHA-256: a5589ed8d86b93c92769b88bf341d6db607ae7784ec0e8a44f5ef26c25f383e4
Size: 285.72 kB