python3.11-urllib3-1.26.12-4.el8_10

エラータID: AXSA:2024-8971:03

リリース日: 
2024/11/08 Friday - 08:03
題名: 
python3.11-urllib3-1.26.12-4.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- urllib には、Proxy-Authorization ヘッダーのデータに認証
情報が含まれるものとして処理しないことに起因して、オリジン間
のリダイレクト時に Proxy-Authorization ヘッダーを削除しない
問題があるため、リモートの攻撃者により、プロキシサポートを
有効化しない状態下での細工された HTTP リクエストの送信を
介して、認証情報の漏洩を可能とする脆弱性が存在します。
(CVE-2024-37891)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python3.11-urllib3-1.26.12-4.el8_10.src.rpm
    MD5: 4415ea55da80e0569dcbc147b8e5e400
    SHA-256: e34bd4e6a9b9ac165177a0ffd8e5b836bcf17e9afe4cc3e7faab505c5ebe6aaa
    Size: 278.06 kB

Asianux Server 8 for x86_64
  1. python3.11-urllib3-1.26.12-4.el8_10.noarch.rpm
    MD5: c25959d3f7df2279906dbda0d8fb52d2
    SHA-256: e8760276cafb94799a3f35778a8dfca70d5ef698815c527d506ffdbf13d4b61a
    Size: 239.03 kB