python-gevent-1.2.2-5.el8_10

エラータID: AXSA:2024-8990:01

リリース日: 
2024/11/13 Wednesday - 21:42
題名: 
python-gevent-1.2.2-5.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Python Gevent には、1 つのリクエストを 2 つのリクエスト
と誤って解釈し、かつ 2 つ目として解釈されたリクエストが
検証されない問題があるため、リモートの攻撃者により、
細工されたスクリプトを介して、WSGIServer コンポーネント
の権限の昇格を可能とする脆弱性が存在します。
(CVE-2023-41419)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-gevent-1.2.2-5.el8_10.src.rpm
    MD5: 1069d90d3f721418191a84ae969ff988
    SHA-256: 73646f0ce815447454a536de04851dc5c0ea9ab8bdd7b8490bcafa2ea809b42a
    Size: 3.03 MB

Asianux Server 8 for x86_64
  1. python3-gevent-1.2.2-5.el8_10.x86_64.rpm
    MD5: 10112238d8e137518b0405fba5e6359e
    SHA-256: 1e5630d769b8acb089cfe2f5e12b4022f460a302e5b1676f56b7d38ebbd039f9
    Size: 500.21 kB