Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
python
(Unknown)
Описание
Ошибка при работе с целыми числами со знаком в модуле расширения zlib в Python позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя отрицательное целое число, что приводит к выделению недостаточного участка памяти в переполнению буфера.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.zlib.net/
http://www.zlib.net/
Ссылки
XF (zlib-pystringfromstringandsize-bo(41748)): http://xforce.iss.net/xforce/xfdb/41748
UBUNTU (USN-632-1): http://www.ubuntu.com/usn/usn-632-1
BID (28715): http://www.securityfocus.com/bid/28715
BUGTRAQ (20080409 IOActive Security Advisory: Buffer overflow in Python zlib extension module): http://www.securityfocus.com/archive/1/archive/1/490690/100/0/threaded
DEBIAN (DSA-1620): http://www.debian.org/security/2008/dsa-1620
CONFIRM (http://support.apple.com/kb/HT3438): http://support.apple.com/kb/HT3438
SLACKWARE (SSA:2008-217-01): http://slackware.com/security/viewer.php?l=slackware-security&y=2008&m=slackware-security.525289
GENTOO (GLSA-200807-01): http://security.gentoo.org/glsa/glsa-200807-01.xml
APPLE (APPLE-SA-2009-02-12): http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html
CONFIRM (http://bugs.python.org/issue2586): http://bugs.python.org/issue2586
CONFIRM (https://issues.rpath.com/browse/RPL-2444): https://issues.rpath.com/browse/RPL-2444
SECTRACK (1019823): http://www.securitytracker.com/id?1019823
MANDRIVA (MDVSA-2008:085): http://www.mandriva.com/security/advisories?name=MDVSA-2008:085
VUPEN (ADV-2008-1229): http://www.frsirt.com/english/advisories/2008/1229/references
DEBIAN (DSA-1551): http://www.debian.org/security/2008/dsa-1551
CONFIRM (http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0149): http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0149
SREASON (3802): http://securityreason.com/securityalert/3802
UBUNTU (USN-632-1): http://www.ubuntu.com/usn/usn-632-1
BID (28715): http://www.securityfocus.com/bid/28715
BUGTRAQ (20080409 IOActive Security Advisory: Buffer overflow in Python zlib extension module): http://www.securityfocus.com/archive/1/archive/1/490690/100/0/threaded
DEBIAN (DSA-1620): http://www.debian.org/security/2008/dsa-1620
CONFIRM (http://support.apple.com/kb/HT3438): http://support.apple.com/kb/HT3438
SLACKWARE (SSA:2008-217-01): http://slackware.com/security/viewer.php?l=slackware-security&y=2008&m=slackware-security.525289
GENTOO (GLSA-200807-01): http://security.gentoo.org/glsa/glsa-200807-01.xml
APPLE (APPLE-SA-2009-02-12): http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html
CONFIRM (http://bugs.python.org/issue2586): http://bugs.python.org/issue2586
CONFIRM (https://issues.rpath.com/browse/RPL-2444): https://issues.rpath.com/browse/RPL-2444
SECTRACK (1019823): http://www.securitytracker.com/id?1019823
MANDRIVA (MDVSA-2008:085): http://www.mandriva.com/security/advisories?name=MDVSA-2008:085
VUPEN (ADV-2008-1229): http://www.frsirt.com/english/advisories/2008/1229/references
DEBIAN (DSA-1551): http://www.debian.org/security/2008/dsa-1551
CONFIRM (http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0149): http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0149
SREASON (3802): http://securityreason.com/securityalert/3802