MiracleLinux 4[安全性 - 中等] python27 安全性、錯誤修正和增強功能更新 (AXSA:2017-1647:01)

critical Nessus Plugin ID 289411

概要

遠端 MiracleLinux 主機缺少安全性更新。

說明

遠端 MiracleLinux 4 主機已安裝受 AXSA:2017-1647:01 公告中所提及一個弱點影響的套件。

python27-mod_wsgi mod_wsgi 介面卡是一種 Apache 模組可提供在 Apache 中主控 Python 型 Web 應用程式的 WSGI 相容介面。此介面卡完全以 C 程式碼針對 Apache C 執行階段撰寫且用於在 Apache 中主控 WSGI 應用程式的額外負荷比針對 mod_python 或 CGI 使用現有的 WSGI 介面卡要低。
python27-python Python 是經過解譯的互動式物件導向程式設計語言常與 Tcl、Perl、Scheme 或 Java 相提並論。Python 包括模組、類別、例外狀況、非常高階的動態資料類型,以及動態輸入。Python 支援許多系統呼叫和程式庫的介面,以及多個 Window 系統 (X11、Motif、Tk、 Mac 和 MFC) 的介面。
程式設計人員可針對 C 或 C 中的 Python 撰寫新的內建模組。
Python 可做為需要程式設計介面之應用程式的延伸語言使用。
請注意python-docs 套件提供 Python 的文件。
此套件提供 python 可執行檔大部分的實際實作都包含在 python-libs 套件中。
python27-python-coverage Coverage.py 是一個 Python 模組可在 Python 執行期間測量程式碼涵蓋範圍。它使用 Python 標準程式庫中提供的程式碼分析工具和追踪勾點來判斷哪些行可執行以及已執行哪些行。
python27-python-pip Pip 是 `easy_install < 的取代項目http://peak.telecommunity.com/DevCenter/EasyInstall>`_.It 使用幾乎相同的技術來尋找套件因此設為 easy_installable 的套件也應可由 pip 安裝。
python27-python-setuptools 設定工具是 Python distutils 增強功能的集合可讓您更輕鬆地構建和發布 Python 套件特別是與其他套件有相依性的套件。
此套件包含執行需要 pkg_resources.py 的軟體所需的 setuptools 運行時間元件。
此套件包含 setuptools 的發布分支。
python27-python-virtualenv virtualenv 是一種用於建立隔離 Python 環境的工具。 virtualenv 是 Workingenv 的繼承版本也是 virtual-python 的延伸模組。其由 Ian Biking 撰寫並由開放式規劃專案提供贊助。它是根據 MIT 式的寬鬆授權獲得授權。
此版本修正的安全性問題
CVE-2014-9365 存取 HTTPS 時在 CPython (即 Python) 2.x 之前的 2.7.9 和 3.x ] 之前的 3.4.3中(1) httplib、(2) urllib、(3) urllib2 和 (4) xmlrpclib 中的 HTTP 用戶端URL 時不 (a) 依據信任儲存檢查憑證或驗證伺服器主機名稱是否與主體的 (b) 共用名稱或 (c) subjectAltName 欄位中的網域名稱相符 X.509 憑證這會允許入侵中間人攻擊者可透過任意有效憑證偽造 SSL 伺服器。
python27-python 元件中的安全性修正:

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://tsn.miraclelinux.com/en/node/8079

Plugin 詳細資訊

嚴重性: Critical

ID: 289411

檔案名稱: miracle_linux_AXSA-2017-1647.nasl

版本: 1.1

類型: local

已發布: 2026/1/16

已更新: 2026/1/16

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: Medium

基本分數: 5.8

時間性分數: 4.5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2014-9365

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:miracle:linux:python27-python-test, p-cpe:/a:miracle:linux:python27-python-coverage, p-cpe:/a:miracle:linux:python27-python-libs, p-cpe:/a:miracle:linux:python27-python-devel, p-cpe:/a:miracle:linux:python27-python-pip, p-cpe:/a:miracle:linux:python27-mod_wsgi, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:python27-python-setuptools, p-cpe:/a:miracle:linux:python27-python, p-cpe:/a:miracle:linux:python27-tkinter, p-cpe:/a:miracle:linux:python27-python-debug, p-cpe:/a:miracle:linux:python27-python-tools

必要的 KB 項目: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/5/11

弱點發布日期: 2014/12/11

參考資訊

CVE: CVE-2014-9365