python-setuptools-53.0.0-10.el9.1
エラータID: AXSA:2023-5193:02
リリース日:
2023/03/02 Thursday - 05:49
題名:
python-setuptools-53.0.0-10.el9.1
影響のあるチャネル:
MIRACLE LINUX 9 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- Python Packaging Authority (PyPA) setuptools には、リモートの
攻撃者により、細工されたパッケージもしくは改変した PackageIndex
ページの HTML を介して、正規表現のサービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2022-40897)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2022-40897
Python Packaging Authority (PyPA) setuptools before 65.5.1 allows remote attackers to cause a denial of service via HTML in a crafted package or custom PackageIndex page. There is a Regular Expression Denial of Service (ReDoS) in package_index.py.
Python Packaging Authority (PyPA) setuptools before 65.5.1 allows remote attackers to cause a denial of service via HTML in a crafted package or custom PackageIndex page. There is a Regular Expression Denial of Service (ReDoS) in package_index.py.
追加情報:
N/A
ダウンロード:
SRPMS
- python-setuptools-53.0.0-10.el9.1.src.rpm
MD5: a6b7858d4591b190364d3630e0550075
SHA-256: 67501365ef0bba396cc9e3d02e26e9846ac67b9d40c8567556858ac9eb90fc9f
Size: 1.98 MB
Asianux Server 9 for x86_64
- python3-setuptools-53.0.0-10.el9.1.noarch.rpm
MD5: 55eea37b98d439876afa13778f893774
SHA-256: 8c196570ab3cea50afc2a823cd99e396922697b5222e5f2a724242697c7a6e6c
Size: 838.94 kB - python3-setuptools-wheel-53.0.0-10.el9.1.noarch.rpm
MD5: 1c7e462da5e3696d73ddcbbd8ed8e40b
SHA-256: 37e9dbfec19e28ba2f2ad01825e2e3a9c79ab1227bb27c2e331ff4abeb494c9e
Size: 468.39 kB