ALT-PU-2025-8988-1

Обновление пакета python3-module-h11 в ветке sisyphus_loongarch64

Версия0.16.0-alt1
Задание#0
Опубликовано2025-07-04
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2025-06251
CRITICAL9.1

Уязвимость библиотеки h11, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Опубликовано: 2025-06-02Изменено: 2026-03-04
CVSS 3.xКРИТИЧЕСКАЯ 9.1
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS 2.0КРИТИЧЕСКАЯ 9.4
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:N
Ссылки
CVE-2025-43859
CRITICAL9.1

h11 is a Python implementation of HTTP/1.1. Prior to version 0.16.0, a leniency in h11's parsing of line terminators in chunked-coding message bodies can lead to request smuggling vulnerabilities under certain conditions. This issue has been patched in version 0.16.0. Since exploitation requires the combination of buggy h11 with a buggy (reverse) proxy, fixing either component is sufficient to mitigate this issue.

Опубликовано: 2025-04-24Изменено: 2026-04-15
CVSS 3.xКРИТИЧЕСКАЯ 9.1
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Закрытые ошибки (1)