python-reportlab-2.5-11.el7

エラータID: AXSA:2023-6484:01

リリース日: 
2023/10/11 Wednesday - 00:56
題名: 
python-reportlab-2.5-11.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- ReportLab の paraparser.py の start_unichar() 関数には、信頼
できない入力を評価してしまう問題があるため、リモートの
攻撃者により、'<unichar code=' の後に Python のコードが続く
ように巧妙に細工された XML 形式のデータを介して、任意の
コードの実行を可能とする脆弱性が存在します。
(CVE-2019-19450)

解決策: 

パッケージをアップデートしてください。