python3.11-urllib3-1.26.12-6.el8_10

エラータID: AXSA:2026-088:01

リリース日: 
2026/01/28 Wednesday - 11:23
題名: 
python3.11-urllib3-1.26.12-6.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- urllib3 のデータの展開処理には、リソースの制限を実施して
いない問題があるため、リモートの攻撃者により、サービス拒否攻撃
(リソース枯渇) を可能とする脆弱性が存在します。(CVE-2025-66418)

- urllib3 のストリーミング API のデコードおよび展開処理には、
リモートの攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能
とする脆弱性が存在します。(CVE-2025-66471)

- urllib3 のストリーミング API のデコードおよび展開処理には、
リモートの攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能
とする脆弱性が存在します。(CVE-2026-21441)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python3.11-urllib3-1.26.12-6.el8_10.src.rpm
    MD5: eeb2917b8be8a3e31a2b835ddb1a009e
    SHA-256: af0ce9006516529902c1f0c1c085a6080dd04b6b1ccdbc7cf5031c0670ff1dd4
    Size: 294.51 kB

Asianux Server 8 for x86_64
  1. python3.11-urllib3-1.26.12-6.el8_10.noarch.rpm
    MD5: c3d08fa96f1e28deebef5420b9d15a4d
    SHA-256: 7d354a35298dbc4e7d858f2ab71ec5b97b83e049a30c865d697341abf76c88dd
    Size: 245.18 kB