Ubuntu 10.04 LTS / 11.04:python3.1 弱點 (USN-1616-1)

medium Nessus Plugin ID 62700

Synopsis

遠端 Ubuntu 主機缺少一個或多個安全性相關修補程式。

描述

據發現,在某些情況下,Python 會在 sys.path 前面加上空字串。具有目前工作目錄寫入權限的本機攻擊者可惡意利用此弱點,執行任意程式碼。這個問題只會影響 Ubuntu 10.04 LTS。
(CVE-2008-5983)

據發現,audioop 模組並未正確執行輸入驗證。如果使用者或自動化系統遭誘騙而開啟特製的音訊檔案,攻擊者可透過應用程式損毀而導致拒絕服務。這些問題只會影響 Ubuntu 10.04 LTS。(CVE-2010-1634、CVE-2010-2089)

據發現,Python distutils 在建立 ~/.pypirc 檔案時,包含一個爭用情形。本機攻擊者可能惡意利用此弱點取得敏感資訊。(CVE-2011-4944)

據發現,SimpleXMLRPCServer 在處理 HTTP POST 要求時,並未正確驗證其輸入。遠端攻擊者可惡意利用這點,透過過量的 CPU 使用率而導致拒絕服務。(CVE-2012-0845)

據發現,Python 容易遭受雜湊演算法攻擊。在特定條件下,攻擊者可導致拒絕服務。此更新新增了「-R」命令行選項,並接受針對具有無法預測之值的 salt str 和 datetime 物件將 PYTHONHASHSEED 環境變數設定為「random」。
(CVE-2012-1150)

Serhiy Storchaka 發現 Python 中的 UTF16 解碼器在處理錯誤之後,並未正確重設內部變數。攻擊者可惡意利用此弱點,透過記憶體損毀而導致拒絕服務。
(CVE-2012-2135)。

解決方案

更新受影響的 python3.1 和/或 python3.1-minimal 套件。

另請參閱

https://usn.ubuntu.com/1616-1/

Plugin 詳細資訊

嚴重性: Medium

ID: 62700

檔案名稱: ubuntu_USN-1616-1.nasl

版本: 1.9

類型: local

代理程式: unix

已發布: 2012/10/25

已更新: 2019/9/19

支持的傳感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.9

時間分數: 5.4

媒介: AV:L/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:python3.1, p-cpe:/a:canonical:ubuntu_linux:python3.1-minimal, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:11.04

必要的 KB 項目: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/10/24

弱點發布日期: 2009/1/27

參考資訊

CVE: CVE-2008-5983, CVE-2010-1634, CVE-2010-2089, CVE-2011-4944, CVE-2012-0845, CVE-2012-1150, CVE-2012-2135

BID: 40370, 40862, 40863, 51239, 51996, 52732, 53244

USN: 1616-1