USN-7084-1: urllib3-Schwachstelle
USN-7084-1: urllib3-Schwachstelle
29. Oktober 2024
urllib3 könnte sensible Informationen preisgeben.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM
Pakete
python-urllib3 - HTTP-Bibliothek mit thread-sicherem Verbindungspooling
Details
Es wurde entdeckt, dass urllib3 den HTTP Proxy-Authorization Header nicht
bei herkunftsübergreifenden Weiterleitungen entfernt. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen
um sensible Informationen zu erhalten.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- python3-urllib3 - 2.0.7-2ubuntu0.1
Ubuntu 24.04 - python3-urllib3 - 2.0.7-1ubuntu0.1
Ubuntu 22.04 - python3-urllib3 - 1.26.5-1~exp1ubuntu0.2

