python3.12-urllib3-1.26.18-2.el9.1

エラータID: AXSA:2024-9270:02

リリース日: 
2024/12/12 Thursday - 18:43
題名: 
python3.12-urllib3-1.26.18-2.el9.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- urllib には、Proxy-Authorization ヘッダーのデータ
に認証情報が含まれるものとして処理しないことに起因して、
オリジン間のリダイレクト時に Proxy-Authorization
ヘッダーを削除しない問題があるため、リモートの攻撃者
により、プロキシサポートを有効化しない状態下での細工
された HTTP リクエストの送信を介して、認証情報の漏洩
を可能とする脆弱性が存在します。(CVE-2024-37891)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python3.12-urllib3-1.26.18-2.el9.1.src.rpm
    MD5: 35ddb4736baa88a7a409ac50f31c16bf
    SHA-256: 966d56d5ae19edd52297ca32cd7596a88cd8dd915fb92a59008c115225ae6f79
    Size: 282.18 kB

Asianux Server 9 for x86_64
  1. python3.12-urllib3-1.26.18-2.el9.1.noarch.rpm
    MD5: 9f7121c51b9fa9998a3ca7b8e3963b4a
    SHA-256: 74b9ec1f31c68852a61a625662e964b81a0395f891312b561e70f6f34ac22f60
    Size: 282.01 kB