python-jinja2-2.10.1-6.el8_10

エラータID: AXSA:2025-9599:02

リリース日: 
2025/01/30 Thursday - 15:29
題名: 
python-jinja2-2.10.1-6.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Jinja のサンドボックス機能には、str.format() 関数呼び
出しの検出方法に問題があるため、リモートの攻撃者に
より、細工された Jinja テンプレートの処理を介して、
任意の Python コードの実行を可能とする脆弱性が存在
します。(CVE-2024-56326)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-jinja2-2.10.1-6.el8_10.src.rpm
    MD5: 1d09d3f06e9ded9e265a975b7aabf66d
    SHA-256: e3ed1f5535f4b456324674ab505421ff5b5a0caa466adf27e3cabf369c213240
    Size: 280.06 kB

Asianux Server 8 for x86_64
  1. python3-jinja2-2.10.1-6.el8_10.noarch.rpm
    MD5: 22bd1883537f97d48d712cb19b2704ec
    SHA-256: a94300fd8d60beb2a1af03a93e07a440d27741cb1175ec828a2282056a76c1b2
    Size: 537.53 kB