python3.12-urllib3-1.26.19-2.el8_10

エラータID: AXSA:2026-092:01

リリース日: 
2026/01/28 Wednesday - 13:47
題名: 
python3.12-urllib3-1.26.19-2.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- urllib3 のデータの展開処理には、リソースの制限を実施して
いない問題があるため、リモートの攻撃者により、サービス拒否攻撃
(リソース枯渇) を可能とする脆弱性が存在します。(CVE-2025-66418)

- urllib3 のストリーミング API のデコードおよび展開処理には、
リモートの攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能
とする脆弱性が存在します。(CVE-2025-66471)

- urllib3 のストリーミング API のデコードおよび展開処理には、
リモートの攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能
とする脆弱性が存在します。(CVE-2026-21441)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python3.12-urllib3-1.26.19-2.el8_10.src.rpm
    MD5: 8db613ebec0a83f31157831df0821304
    SHA-256: 10791d986a546fc0d221b3945dd37484c159e75c98ad9b3418417c0e61a47db2
    Size: 297.22 kB

Asianux Server 8 for x86_64
  1. python3.12-urllib3-1.26.19-2.el8_10.noarch.rpm
    MD5: 372eec88e70136c9356208471f8fcec9
    SHA-256: b062d8cb07c9da51c2c22cb28c9b8fc6e8c9be989b8601defbdfb9c96dd4b1f0
    Size: 267.20 kB