python3.12-wheel-0.41.2-3.el9_7.1

エラータID: AXSA:2026-150:01

リリース日: 
2026/02/09 Monday - 14:28
題名: 
python3.12-wheel-0.41.2-3.el9_7.1
影響のあるチャネル: 
MIRACLE LINUX 9 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- python-wheel の wheel コマンドには、アーカイブのヘッダー内の
ファイル名のチェック処理の欠落に起因して意図しないアクセス権限に
変更してしまう問題があるため、ローカルの攻撃者により、ディレクトリ
トラバーサル攻撃とこれによる特権昇格、および任意のコードの実行を
可能とする脆弱性が存在します。(CVE-2026-24049)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python3.12-wheel-0.41.2-3.el9_7.1.src.rpm
    MD5: c5a9830340eaae190236ecdcdb24d253
    SHA-256: 09c624c9b1f6cae2c28a220c80322264b49fd90abbb2e2aff142c2f7c0062e67
    Size: 107.24 kB

Asianux Server 9 for x86_64
  1. python3.12-wheel-0.41.2-3.el9_7.1.noarch.rpm
    MD5: 917421067039341b4328304195dac3e4
    SHA-256: 4886d29ba665492b3585760935517196e449a982eb1c264661d63882d22fe260
    Size: 167.11 kB
  2. python3.12-wheel-wheel-0.41.2-3.el9_7.1.noarch.rpm
    MD5: 804a3d28dc0d0a434c43d1ed185817e1
    SHA-256: e6f64f28031d5546eee494173c527feccf1407aa8c38fbb8015234d814675766
    Size: 68.57 kB