python3.12-urllib3-1.26.19-1.el8_10

エラータID: AXSA:2024-8976:01

リリース日: 
2024/11/08 Friday - 19:40
題名: 
python3.12-urllib3-1.26.19-1.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- urllib には、Proxy-Authorization ヘッダーのデータに認証
情報が含まれるものとして処理しないことに起因して、オリジン間
のリダイレクト時に Proxy-Authorization ヘッダーを削除しない
問題があるため、リモートの攻撃者により、プロキシサポートを
有効化しない状態下での細工された HTTP リクエストの送信を
介して、認証情報の漏洩を可能とする脆弱性が存在します。
(CVE-2024-37891)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python3.12-urllib3-1.26.19-1.el8_10.src.rpm
    MD5: a804299babc2b2a9077b7e31b38477c0
    SHA-256: 3c799a265513a7ef08a7b94736775ab352f41a400ac64747681c77bafe8a2846
    Size: 281.55 kB

Asianux Server 8 for x86_64
  1. python3.12-urllib3-1.26.19-1.el8_10.noarch.rpm
    MD5: 432ac694b451933503d2e06396f534bd
    SHA-256: 14285ef1c7c0c1682e04ebc069702b00ff15f95c76ef27486c3db73d697df77a
    Size: 261.81 kB