SuSE 11.3 安全性更新:python (SAT 修補程式編號 8892)

medium Nessus Plugin ID 72873

Synopsis

遠端 SuSE 11 主機缺少一個或多個安全性更新。

描述

此 Python 更新修正了下列安全性問題:

- SSL 模組未處理主機名稱中含有 NULL 位元組的憑證。(CVE-2013-4238)。(bnc#834601)

- 多種 stdlib 讀取瑕疵。(CVE-2013-1752) 此外,下列非安全性問題也已修正:
(bnc#856836)

- 關閉與 Python 的 GC 相衝突的 OpenSSL 積極式最佳化功能。(bnc#859068)

- 在開機時設定 fips=1,會造成因使用 MD5 而導致 Python 發生問題。(bnc#847135)

解決方案

套用 SAT 修補程式編號 8892。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=834601

https://bugzilla.novell.com/show_bug.cgi?id=847135

https://bugzilla.novell.com/show_bug.cgi?id=856836

https://bugzilla.novell.com/show_bug.cgi?id=859068

http://support.novell.com/security/cve/CVE-2013-1752.html

http://support.novell.com/security/cve/CVE-2013-4073.html

http://support.novell.com/security/cve/CVE-2013-4238.html

Plugin 詳細資訊

嚴重性: Medium

ID: 72873

檔案名稱: suse_11_python-201402-140224.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2014/3/7

已更新: 2021/1/19

支持的傳感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:libpython2_6-1_0, p-cpe:/a:novell:suse_linux:11:libpython2_6-1_0-32bit, p-cpe:/a:novell:suse_linux:11:python, p-cpe:/a:novell:suse_linux:11:python-32bit, p-cpe:/a:novell:suse_linux:11:python-base, p-cpe:/a:novell:suse_linux:11:python-base-32bit, p-cpe:/a:novell:suse_linux:11:python-curses, p-cpe:/a:novell:suse_linux:11:python-demo, p-cpe:/a:novell:suse_linux:11:python-devel, p-cpe:/a:novell:suse_linux:11:python-doc, p-cpe:/a:novell:suse_linux:11:python-doc-pdf, p-cpe:/a:novell:suse_linux:11:python-gdbm, p-cpe:/a:novell:suse_linux:11:python-idle, p-cpe:/a:novell:suse_linux:11:python-tk, p-cpe:/a:novell:suse_linux:11:python-xml, cpe:/o:novell:suse_linux:11

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2014/2/24

參考資訊

CVE: CVE-2013-1752, CVE-2013-4073, CVE-2013-4238