• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2011:0260-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2011:0260-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
python (any) python-devel (any) python-docs (any) python-tools (any) tkinter (any)
Описание
Python - это интерактивный язык объектно-ориентированного программирования.
Ошибки обнаружены в модуле Python rgbimg. Если приложение, написанное на Python, использует модуль rgbimg и загружает специально сформированный SGI-файл изображения, то данная уязвимость приводит к аварийному завершению работы приложения или позволяет выполнить произвольный код с привилегиями пользователя, который запустил приложение. (CVE-2009-4134, CVE-2010-1449, CVE-2010-1450)
Данное обновление также исправляет следующие ошибки:
* Функция Python time.strptime() некорректно обрабатывает форматную строку с номером недели "%W". Данное обновление позволяет исправить эту проблему. (BZ#436001)
* Функция Python socket.htons() возвращает частично инициализированные данные IBM System z, что может привести к некорректным результатам. (BZ#513341)
* Функции Python pwd.getpwuid() и grp.getgrgid() не поддерживают полный диапазон идентификаторов пользователей и групп в 64-битных архитектурах, что приводит к исключениям "OverflowError" для больших значений входных данных. Данное обновление добавляет поддержку полного диапазона идентификаторов пользователей и групп на 64-битных архитектурах. (BZ#497540)
Пользователям Python рекомендуется обновить программное обеспечение, чтобы избавиться от указанных проблем.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0260.html
Ссылки