Vendor Status Note JVNCIAC-S-276

Python に複数の脆弱性

概要

Python には、複数の脆弱性があります。

影響を受けるシステム
 - Python 2.5.2 およびそれ以前

想定される影響

第三者が細工したファイルや文字列を処理させることで、任意のコードを実行する可能性があります。

ベンダ情報

ベンダリンク更新日
DebianDebian セキュリティ勧告 DSA-1551
python2.4 -- 複数の脆弱性
Pythonpython Issue2587
PyString_FromStringAndSize() to be considered unsafe
python Issue2586
Integer signedness bugs in zlib modules
python Issue1179
[CVE-2007-4965] Integer overflow in imageop module
参考情報

  1. ISS X-Force Database: python-localemodule-information-disclosure(34060)
    Python _localemodule.c information disclosure
  2. ISS X-Force Database: python-imageop-bo(36653)
    Python imageop buffer overflow
  3. ISS X-Force Database: rhel-rhsa-2007-1076-update(39055)
    RHSA-2007-1076 update not installed
  4. ISS X-Force Database: rhel-rhsa-2007-1077-update(39056)
    RHSA-2007-1077 update not installed
  5. ISS X-Force Database: zlib-pystringfromstringandsize-bo(41748)
    zlib extension module for python PyString_FromStringAndSize() buffer overflow
  6. ISS X-Force Database: python-pystringfromstringandsize-bo(41944)
    Python PyString_FromStringAndSize() buffer overflow
  7. ISS X-Force Database: python-imageopc-bo(41958)
    Python imageop.c buffer overflow

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2008-1701 ( 2008-05-01 )
CIAC BulletinS-276 Python2.4 Vulnerabilities ( 2008-04-25 )
CVE2007-2052 [CVE+] XF34060,XF39055,XF39056
2007-4965 [CVE+] XF36653,XF39055,XF41958
2008-1679 [CVE+] XF41958
2008-1721 [CVE+] XF41748
2008-1887 [CVE+] XF41944
PGP署名JVNCIAC-S-276.html.sig

登録日21:29 2008/05/01
更新日21:29 2008/05/01

Copyright(C) 2002-2009 Keio Univ. All rights reserved.