python-jinja2-2.10.1-7.el8_10

エラータID: AXSA:2025-9821:03

リリース日: 
2025/04/02 Wednesday - 14:37
題名: 
python-jinja2-2.10.1-7.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Jinja のサンドボックス環境には、lattr フィルターとの
送受信処理に問題があるため、ローカルの攻撃者により、
細工されたテンプレートコンテンツの処理を介して、
任意の Python コードの実行を可能とする脆弱性が存在
します。(CVE-2025-27516)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-jinja2-2.10.1-7.el8_10.src.rpm
    MD5: f81e6f53497d248f7996f02198a8aabd
    SHA-256: f191e46a1882173bf5490051020c4893e2262c8f6f7a43fe79babd857febfe6c
    Size: 281.18 kB

Asianux Server 8 for x86_64
  1. python3-jinja2-2.10.1-7.el8_10.noarch.rpm
    MD5: e9a67a180a7c5a1348bc2377e9db4700
    SHA-256: a3bd07f5cdae1acf8c5f4aef35a0a90f2afe3270e69b7f0a5538df286ba76056
    Size: 537.64 kB