python3.11-urllib3-1.26.12-5.el8_10

エラータID: AXSA:2024-9461:05

リリース日: 
2024/12/20 Friday - 22:08
題名: 
python3.11-urllib3-1.26.12-5.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- urllib には、リクエスト内のメソッドを POST などの本文を
受け入れることができるメソッドから GET に変更し、かつ
レスポンスコード 301、302、および 303 を使用して HTTP
リダイレクト応答を返した際に HTTP リクエストの本文を
削除しない問題があるため、近隣ネットワーク上の攻撃者に
より、情報の漏洩を可能とする脆弱性が存在します。
(CVE-2023-45803)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python3.11-urllib3-1.26.12-5.el8_10.src.rpm
    MD5: 889ee4ce9ae0accdcc6014839612565b
    SHA-256: b8cd46d0223c434fb470cb8ee0691854a64ab7f5cd68db0c79ed818448868b04
    Size: 279.59 kB

Asianux Server 8 for x86_64
  1. python3.11-urllib3-1.26.12-5.el8_10.noarch.rpm
    MD5: 415c2e9a7127d2d93ccb55cd62dec417
    SHA-256: 29ef3fabddfd19d80e7bff5b7d4181e58bf01a71f9015121c649183d8b9966c0
    Size: 239.66 kB