Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
Python - это интерактивный язык объектно-ориентированного программирования.
Ошибки обнаружены в модуле Python rgbimg. Если приложение, написанное на Python, использует модуль rgbimg и загружает специально сформированный SGI-файл изображения, то данная уязвимость приводит к аварийному завершению работы приложения или позволяет выполнить произвольный код с привилегиями пользователя, который запустил приложение. (CVE-2009-4134, CVE-2010-1449, CVE-2010-1450)
Данное обновление также исправляет следующие ошибки:
* Функция Python time.strptime() некорректно обрабатывает форматную строку с номером недели "%W". Данное обновление позволяет исправить эту проблему. (BZ#436001)
* Функция Python socket.htons() возвращает частично инициализированные данные IBM System z, что может привести к некорректным результатам. (BZ#513341)
* Функции Python pwd.getpwuid() и grp.getgrgid() не поддерживают полный диапазон идентификаторов пользователей и групп в 64-битных архитектурах, что приводит к исключениям "OverflowError" для больших значений входных данных. Данное обновление добавляет поддержку полного диапазона идентификаторов пользователей и групп на 64-битных архитектурах. (BZ#497540)
Пользователям Python рекомендуется обновить программное обеспечение, чтобы избавиться от указанных проблем.
Ошибки обнаружены в модуле Python rgbimg. Если приложение, написанное на Python, использует модуль rgbimg и загружает специально сформированный SGI-файл изображения, то данная уязвимость приводит к аварийному завершению работы приложения или позволяет выполнить произвольный код с привилегиями пользователя, который запустил приложение. (CVE-2009-4134, CVE-2010-1449, CVE-2010-1450)
Данное обновление также исправляет следующие ошибки:
* Функция Python time.strptime() некорректно обрабатывает форматную строку с номером недели "%W". Данное обновление позволяет исправить эту проблему. (BZ#436001)
* Функция Python socket.htons() возвращает частично инициализированные данные IBM System z, что может привести к некорректным результатам. (BZ#513341)
* Функции Python pwd.getpwuid() и grp.getgrgid() не поддерживают полный диапазон идентификаторов пользователей и групп в 64-битных архитектурах, что приводит к исключениям "OverflowError" для больших значений входных данных. Данное обновление добавляет поддержку полного диапазона идентификаторов пользователей и групп на 64-битных архитектурах. (BZ#497540)
Пользователям Python рекомендуется обновить программное обеспечение, чтобы избавиться от указанных проблем.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0260.html
https://rhn.redhat.com/errata/RHSA-2011-0260.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2011-0260.html
CVE (CVE-2009-4134): https://www.redhat.com/security/data/cve/CVE-2009-4134.html
CVE (CVE-2010-1449): https://www.redhat.com/security/data/cve/CVE-2010-1449.html
CVE (CVE-2010-1450): https://www.redhat.com/security/data/cve/CVE-2010-1450.html
BUGZILLA (497540): http://bugzilla.redhat.com/497540
BUGZILLA (541698): http://bugzilla.redhat.com/541698
Источник: CVE
Наименование: CVE-2009-4134
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4134
Источник: CVE
Наименование: CVE-2010-1449
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1449
Источник: CVE
Наименование: CVE-2010-1450
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1450
CVE (CVE-2009-4134): https://www.redhat.com/security/data/cve/CVE-2009-4134.html
CVE (CVE-2010-1449): https://www.redhat.com/security/data/cve/CVE-2010-1449.html
CVE (CVE-2010-1450): https://www.redhat.com/security/data/cve/CVE-2010-1450.html
BUGZILLA (497540): http://bugzilla.redhat.com/497540
BUGZILLA (541698): http://bugzilla.redhat.com/541698
Источник: CVE
Наименование: CVE-2009-4134
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4134
Источник: CVE
Наименование: CVE-2010-1449
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1449
Источник: CVE
Наименование: CVE-2010-1450
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1450