python-urllib3-1.24.2-8.el8_10

エラータID: AXSA:2024-8663:05

リリース日: 
2024/08/15 Thursday - 15:39
題名: 
python-urllib3-1.24.2-8.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- urllib には、Proxy-Authorization ヘッダーのデータに
認証情報が含まれるものとして処理しないことに起因して、
オリジン間のリダイレクト時に Proxy-Authorization ヘッダー
を削除しない問題があるため、リモートの攻撃者により、
プロキシサポートを有効化しない状態下での細工された
HTTP リクエストの送信を介して、認証情報の漏洩を可能
とする脆弱性が存在します。(CVE-2024-37891)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-urllib3-1.24.2-8.el8_10.src.rpm
    MD5: 1d2545f6d3bc68de703dffac9e80755b
    SHA-256: db12a4345adeb5d8f946a168d3c75881858e78007ff6e090dda8062bb68e6568
    Size: 232.39 kB

Asianux Server 8 for x86_64
  1. python3-urllib3-1.24.2-8.el8_10.noarch.rpm
    MD5: eb02d9655ab3b087b541a3e29e571808
    SHA-256: 93354166d205a63a086baa7ef854b51adc092b785925c66d9de07125aa079aeb
    Size: 176.26 kB