python3.12-3.12.13-2.el8_10

エラータID: AXSA:2026-523:13

リリース日: 
2026/05/04 Monday - 01:38
題名: 
python3.12-3.12.13-2.el8_10
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Python の plistlib モジュールには、plist ファイルの読み込み処理
においてリソースの制限を実施していない問題があるため、ローカルの
攻撃者により、サービス拒否攻撃 (リソース枯渇) を可能とする脆弱性が
存在します。(CVE-2025-13837)

- Python の urllib.request.DataHandler には、メディアタイプの
文字列内に制御文字を許容していた問題があるため、リモートの攻撃者
により、CRLF インジェクションを可能とする脆弱性が存在します。
(CVE-2025-15282)

- libexpat には、動的メモリの割り当てサイズを制限していない問題
があるため、リモートの攻撃者により、細工された XML 形式のデータ
の送信を介して、サービス拒否攻撃 (メモリ枯渇) を可能とする脆弱性
が存在します。(CVE-2025-59375)

- Python の os.path.expandvars() 関数には、CPU リソースの制限を
実施していない問題があるため、ローカルの攻撃者により、ネストする
ように細工された環境変数値による入力を介して、サービス拒否攻撃
(CPU リソース枯渇) を可能とする脆弱性が存在します。
(CVE-2025-6075)

- Python の http.cookies.Morsel には、HTTP Cookie 内に制御
文字を許容していた問題があるため、リモートの攻撃者により、
CRLF インジェクションを可能とする脆弱性が存在します。
(CVE-2026-0672)

- Python には、HTTP トンネリングにおけるリクエストヘッダー内
に制御文字が含まれるのを許容していた問題があるため、リモートの
攻撃者により、CRLF インジェクションを可能とする脆弱性が存在します。
(CVE-2026-1502)

- CPython の SourcelessFileLoader には、適切な監査イベントを発生
させない問題があるため、ローカルの攻撃者により、監査メカニズムの
バイパスを可能とする脆弱性が存在します。(CVE-2026-2297)

- Python には、CVE-2026-0672 の修正が不完全な問題があるため、
リモートの攻撃者により、CRLF インジェクションを可能とする脆弱性
が存在します。(CVE-2026-3644)

- CPython の pyexpat.c の conv_content_model() 関数には、再帰処理
の回数の制御が不適切である問題があるため、リモートの攻撃者により、
サービス拒否攻撃 (プロセスのクラッシュ) を可能とする脆弱性が存在
します。(CVE-2026-4224)

- Python の webbrowser.open() API には、CVE-2026-4519 の修正が
不十分である問題があるため、リモートの攻撃者により、任意のコードの
実行を可能とする脆弱性が存在します。(CVE-2026-4786)

- Python の展開モジュール (lzma.LZMADecompressor,
bz2.BZ2Decompressor, gzip.GzipFile) には、メモリ領域の解放後利用
の問題があるため、リモートの攻撃者により、任意のコードの実行や情報
の漏洩を可能とする脆弱性が存在します。(CVE-2026-6100)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python3.12-3.12.13-2.el8_10.src.rpm
    MD5: 6b39e473d740d1777fc97159071ea92f
    SHA-256: 8ecc30485a0100daa8c1d13ec692834a96166358783e372ef8c87eec992be014
    Size: 19.91 MB

Asianux Server 8 for x86_64
  1. python3.12-3.12.13-2.el8_10.i686.rpm
    MD5: af033cefb3e5ca029c35112a075dd8a2
    SHA-256: db457d7e25f8bed2674e260a9a33d390943426e46e040b3565af50cbc83edaf7
    Size: 31.13 kB
  2. python3.12-3.12.13-2.el8_10.x86_64.rpm
    MD5: e33f7b75f1281f4409e1bb8fca7aa746
    SHA-256: a39b8cc2da46e69acbb025e5c233d80203e754689ddb6324675dfb2dcad96f5b
    Size: 31.05 kB
  3. python3.12-debug-3.12.13-2.el8_10.i686.rpm
    MD5: e91187214c21551be24728d17150d0ff
    SHA-256: 2fd5562ee3a9730545e1e999166e91a80b687256ab65b775b85c91c03e06fe38
    Size: 3.50 MB
  4. python3.12-debug-3.12.13-2.el8_10.x86_64.rpm
    MD5: b18ff54a1c7cc67f5bf37bfb777850f5
    SHA-256: 6e4bc9347b122991eda122db553e44c3ce13ac13502b123a8ef53b041b10f5ad
    Size: 3.69 MB
  5. python3.12-devel-3.12.13-2.el8_10.i686.rpm
    MD5: a1384bf2a2c5a09460d1e7662396fd54
    SHA-256: 7b71338e4c064457ff78153f83d4005f321fbbc41e106693fd76a1629f78accb
    Size: 292.22 kB
  6. python3.12-devel-3.12.13-2.el8_10.x86_64.rpm
    MD5: de3012a20b59ccddc6aff2c42bae3606
    SHA-256: aad9f0448cc7c202649aa0603bbf3601ae3d67af4cb3c0d45459e3835ca65869
    Size: 292.12 kB
  7. python3.12-idle-3.12.13-2.el8_10.i686.rpm
    MD5: 0b44da5f6070539c7c60e05c7b8c8fb9
    SHA-256: 334823a15d0c124a25647847c52e21bf6152c337548a89745b2dc4c4abff776c
    Size: 1.29 MB
  8. python3.12-idle-3.12.13-2.el8_10.x86_64.rpm
    MD5: e0153e4e7dd56fe6dd15dd7c0ccf6d98
    SHA-256: 370c6779c0ed3dcccd8377cb2f8722c998cd347c2c2811c1b8b3764b56bef60b
    Size: 1.29 MB
  9. python3.12-libs-3.12.13-2.el8_10.i686.rpm
    MD5: cd537c1e59a956606999ea14549fe473
    SHA-256: fc1b7e5837ec377c609cdcb955e983f3b0371ba05e714fb3ba32d5e629bff892
    Size: 10.11 MB
  10. python3.12-libs-3.12.13-2.el8_10.x86_64.rpm
    MD5: 5a8eed608911998882be9efd5e4a409c
    SHA-256: 071d9ce01fbe13cf2d0739ec2b6956000852fbada7ba1f8fce4cfc4dd14f38c0
    Size: 10.02 MB
  11. python3.12-rpm-macros-3.12.13-2.el8_10.noarch.rpm
    MD5: d63670d755a9c60ec24dcdc1eeedfb13
    SHA-256: dcb107b3f530897806bef6144d832287633f10d428878820aa65f36cba6e5ab9
    Size: 17.46 kB
  12. python3.12-test-3.12.13-2.el8_10.i686.rpm
    MD5: 6b61273db9e5c5c354e49eedfdac6164
    SHA-256: 58d581472281c5f8497889847452f7d73c6988c2be85ce25bf54d7c1229bb743
    Size: 16.01 MB
  13. python3.12-test-3.12.13-2.el8_10.x86_64.rpm
    MD5: 9fb21ebccbea451e4a67628583c9f9a7
    SHA-256: dc75508b0e4f453fffa81cbaa1a3874fe507f847e40a70b06f2ace8cbb9138b4
    Size: 16.00 MB
  14. python3.12-tkinter-3.12.13-2.el8_10.i686.rpm
    MD5: 25354b379a5e52e72c11dec22c9aaa1b
    SHA-256: f822a7e0d49dd9227c4d9eeb86eabf7eab27664d606276ba5f66fe9607981e50
    Size: 403.75 kB
  15. python3.12-tkinter-3.12.13-2.el8_10.x86_64.rpm
    MD5: b721b6a8f9c0ddb01438a3302b4af23a
    SHA-256: 12522d1b598dd2a864dede223ff43173c901e90cab805dc2db69a47d65b1e10f
    Size: 402.62 kB