Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-00665

Опубликовано: 01 июл. 2014
Источник: fstec
CVSS2: 5

Описание

Целочисленное переполнение в Python позволяет получить доступ к содержимому памяти, если в тип buffer передаются большие значения размера и смещения.

Вендор

Python Software Foundation

Наименование ПО

Python

Версия ПО

от 2.7.0 до 2.7.8 (Python)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.python.org/

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Ссылки на источники

5 Medium

CVSS2

5 Medium

CVSS2