第17章 4.11.3 リリースノート


17.1. バグ修正

Red Hat Update Infrastructure 4.11.3 では、以下のバグが修正されました。

今回のアップデートでは、urllib3 ライブラリーにおける圧縮コンテンツ (gzip、deflate、br、zstd など) の処理に関する複数の脆弱性に対処します。リモートの攻撃者は、特別に細工されたコンテンツを提供することがあり、それが処理されると、展開中に CPU 使用率が過剰になり、大量のメモリーが割り当てられ、結果としてサービス拒否 (DoS) 状態を引き起こす可能性がある。

デプロイメントノート
  • RHUA ノード: このエラータで提供される更新された python3-urllib3 パッケージは、Red Hat Update Appliance (RHUA) ノード専用です。
  • CDS ノード: コンテンツ配信サーバー (CDS) ノードは、標準の Red Hat Enterprise Linux (RHEL) ディストリビューションチャネルから対応するアップデートを直接受信する必要があります。
インパクト評価
標準的な運用条件下では、適切に保護された RHUI 環境はこれらの脆弱性の影響を受けないと考えられます。なぜなら、RHUA は通常、信頼できるエンドポイントとのみ通信するからです。しかしながら、セキュリティー上のベストプラクティスとして、潜在的なリスクを軽減するために、すべての RHUI 管理者はこのアップデートを適用することを強く推奨します。
アップデートを適用する

このアップデートは、新しいインストーラーではなく、パッケージアップデートによって提供されます。修正を適用するには、必要なパッケージを更新してください。

dnf -y update python3.11-urllib3

(または、現在の rhui-installer を再実行することでも、このパッケージのアップデートが自動的にインストールされます。)

RHUI サービスを再起動します。

アップデートを有効にするには、以下のコマンドを実行してください。

rhui-services-restart

(または、インストーラーを再実行した場合は、このコマンドは不要です。インストーラーを再実行すると、RHUI サービスが自動的に再起動されるためです。)

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る