python-jinja2-2.7.2-4.0.1.el7.AXS7

エラータID: AXSA:2025-11572:05

リリース日: 
2025/12/23 Tuesday - 14:44
題名: 
python-jinja2-2.7.2-4.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- Jinja のサンドボックス機能には、str.format() 関数呼び出しの
検出方法に問題があるため、リモートの攻撃者により、細工された
Jinja テンプレートの処理を介して、任意の Python コードの実行を
可能とする脆弱性が存在します。(CVE-2024-56326)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

Asianux Server 7 for x86_64
  1. python-jinja2-2.7.2-4.0.1.el7.AXS7.noarch.rpm
    MD5: 86f3b999f955bda2f445391df0ce7060
    SHA-256: 3abd0f3ac723dcc4713fb926bfe214a8786f1e3d2ae5cef0e96377d13a385589
    Size: 518.28 kB