• 公告ID (KylinSec-SA-2023-1593)

摘要:

python-certifi security update

安全等级: High

公告ID: KylinSec-SA-2023-1593

发布日期: 2023年8月6日

关联CVE: CVE-2022-23491   CVE-2023-37920  

  • 详细介绍

1. 漏洞描述

   

Certifi为Mozilla提供精心策划的根证书集合,用于验证SSL证书的可信度,同时验证TLS主机的身份。它已从Requests项目中提取

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-23491 KY3.4-4A python-certifi Fixed
CVE-2022-23491 KY3.4-5A python-certifi Fixed
CVE-2022-23491 KY3.5.1 python-certifi Fixed
CVE-2022-23491 KY3.5.2 python-certifi Fixed
CVE-2023-37920 KY3.4-4A python-certifi Fixed
CVE-2023-37920 KY3.4-5A python-certifi Fixed
CVE-2023-37920 KY3.5.1 python-certifi Fixed
CVE-2023-37920 KY3.5.2 python-certifi Fixed

3. 影响组件

    python-certifi

4. 修复版本

   

KY3.5.1

软件名称 架构 版本号
python-certifi-help noarch 2023.7.22-1.kb1.ky3_5
python3-certifi noarch 2023.7.22-1.kb1.ky3_5

KY3.4-4A

软件名称 架构 版本号
python-certifi-help noarch 2023.7.22-1.kb1.ky3_4
python3-certifi noarch 2023.7.22-1.kb1.ky3_4

KY3.4-5A

软件名称 架构 版本号
python-certifi-help noarch 2023.7.22-1.kb1.ky3_4
python3-certifi noarch 2023.7.22-1.kb1.ky3_4

KY3.5.2

软件名称 架构 版本号
python3-certifi noarch 2023.7.22-1.ky3_5
python-certifi-help noarch 2023.7.22-1.ky3_5

5. 修复方法

sudo dnf udpate python-certifi

6. 下载链接

   

KY3.5.1:

x86_64:

     python-certifi-help   

     python3-certifi   

aarch64:

     python-certifi-help   

     python3-certifi   

KY3.4-4A:

x86_64:

     python-certifi-help   

     python3-certifi   

aarch64:

     python-certifi-help   

     python3-certifi   

KY3.4-5A:

x86_64:

     python-certifi-help   

     python3-certifi   

aarch64:

     python-certifi-help   

     python3-certifi   

KY3.5.2:

x86_64:

     python3-certifi   

     python-certifi-help   

aarch64:

     python3-certifi   

     python-certifi-help   

上一篇:KylinSec-SA-2023-1588 下一篇:KylinSec-SA-2023-1594