python3.12-wheel-0.41.2-4.el8_10

エラータID: AXSA:2026-155:02

リリース日: 
2026/02/09 Monday - 18:45
題名: 
python3.12-wheel-0.41.2-4.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- python-wheel の wheel コマンドには、アーカイブのヘッダー内の
ファイル名のチェック処理の欠落に起因して意図しないアクセス権限に
変更してしまう問題があるため、ローカルの攻撃者により、ディレクトリ
トラバーサル攻撃とこれによる特権昇格、および任意のコードの実行を
可能とする脆弱性が存在します。(CVE-2026-24049)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python3.12-wheel-0.41.2-4.el8_10.src.rpm
    MD5: b0322aca4ec39f2e6210df319c64ddb4
    SHA-256: e2cb95587f2e01d8cecafba747db399fe539bc76dad8547a8c3ae44eeb5d33ac
    Size: 108.24 kB

Asianux Server 8 for x86_64
  1. python3.12-wheel-0.41.2-4.el8_10.noarch.rpm
    MD5: a5b2580f3e00c07a99bfc6581db03911
    SHA-256: a858c907e37429c9369b4f49bde1c54a9c5c4a99f0dc6511fe363e6d1cf1a94b
    Size: 147.75 kB
  2. python3.12-wheel-wheel-0.41.2-4.el8_10.noarch.rpm
    MD5: 842b3615b035b831aec6e73bd4c6400b
    SHA-256: 42db193f9e53190fec41f51eb851b657842a7172d966c6c78d588f6a45cac3e3
    Size: 69.91 kB