python-urllib3-1.24.2-9.el8_10

エラータID: AXSA:2026-099:02

リリース日: 
2026/01/30 Friday - 14:52
題名: 
python-urllib3-1.24.2-9.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- urllib3 のデータの展開処理には、リソースの制限を実施して
いない問題があるため、リモートの攻撃者により、サービス拒否攻撃
(リソース枯渇) を可能とする脆弱性が存在します。(CVE-2025-66418)

- urllib3 のストリーミング API のデコードおよび展開処理には、
リモートの攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能
とする脆弱性が存在します。(CVE-2025-66471)

- urllib3 のストリーミング API のデコードおよび展開処理には、
リモートの攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能
とする脆弱性が存在します。(CVE-2026-21441)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-urllib3-1.24.2-9.el8_10.src.rpm
    MD5: f0680946b07800914eda69cac21d5fe3
    SHA-256: f46e94f0f712b29fbc3dc0cc7fbc1bad985f9bf53c757acb99564cc887b01fe6
    Size: 245.84 kB

Asianux Server 8 for x86_64
  1. python3-urllib3-1.24.2-9.el8_10.noarch.rpm
    MD5: e77de36f1bb522ffa56e542d1d8f54f1
    SHA-256: 975c123c54c5776290179c10c51cce7b75dc2401a7072b2ee0516c2210a14c5b
    Size: 180.04 kB