python-urllib3-1.26.5-6.el9_7.1

エラータID: AXSA:2026-090:01

リリース日: 
2026/01/28 Wednesday - 13:17
題名: 
python-urllib3-1.26.5-6.el9_7.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- urllib3 のデータの展開処理には、リソースの制限を実施して
いない問題があるため、リモートの攻撃者により、サービス拒否攻撃
(リソース枯渇) を可能とする脆弱性が存在します。(CVE-2025-66418)

- urllib3 のストリーミング API のデコードおよび展開処理には、
リモートの攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能
とする脆弱性が存在します。(CVE-2025-66471)

- urllib3 のストリーミング API のデコードおよび展開処理には、
リモートの攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能
とする脆弱性が存在します。(CVE-2026-21441)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-urllib3-1.26.5-6.el9_7.1.src.rpm
    MD5: 504754120220a4f43bf47c836e4365cb
    SHA-256: c4f9ee764d91d31204e16f99036f37d630394f200ad02b1fac818e5ad4c353ee
    Size: 290.73 kB

Asianux Server 9 for x86_64
  1. python3-urllib3-1.26.5-6.el9_7.1.noarch.rpm
    MD5: 3054c1ffad99c3c19a080f4a3a5dfb76
    SHA-256: 8a2a9986de9f1e2922f3d5b9da58dfcea5f503b43ed221026bf9b5d97fdcd545
    Size: 218.62 kB