Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-1912

Опубликовано: 14 янв. 2014
Источник: redhat
CVSS2: 5.1
EPSS Средний

Уязвимость переполнения буфера в функции "socket.recvfrom_into" в Python, позволяющая удаленно выполнить произвольный код через специально созданные данные

Описание

Обнаружена уязвимость переполнения буфера в функции socket.recvfrom_into в файле Modules/socketmodule.c в Python. Проблема возникает из-за отсутствия проверки размера предоставленного буфера, что может привести к переполнению буфера при вызове функции с недостаточно большим буфером. Это позволяет удалённым злоумышленникам выполнить произвольный код через специально созданные данные.

Заявление

Данная проблема не затрагивает версии Python, поставляемые с Red Hat Enterprise Linux 5, так как в них отсутствует уязвимая функция socket.recvfrom_into. Проблема была исправлена в версии Python, поставляемой с Red Hat Enterprise Linux 7.0 до её выпуска. Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. Возможное обновление может устранить данную проблему в Red Hat Software Collections. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • Python 2.5 до 2.7.7
  • Python 3.x до 3.3.4
  • Python 3.4.x до 3.4rc1

Тип уязвимости

  • Переполнение буфера
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5pythonNot affected
Red Hat Enterprise Linux 7pythonNot affected
Red Hat Software Collectionspython27-pythonAffected
Red Hat Software Collectionspython33-pythonWill not fix
Red Hat Software Collectionsrh-python34-pythonNot affected
Red Hat Enterprise Linux 6pythonFixedRHSA-2015:133020.07.2015
Red Hat Software Collections for Red Hat Enterprise Linux 6python27FixedRHSA-2015:106404.06.2015
Red Hat Software Collections for Red Hat Enterprise Linux 6python27-pythonFixedRHSA-2015:106404.06.2015
Red Hat Software Collections for Red Hat Enterprise Linux 6python27-python-pipFixedRHSA-2015:106404.06.2015
Red Hat Software Collections for Red Hat Enterprise Linux 6python27-python-setuptoolsFixedRHSA-2015:106404.06.2015

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-120
https://bugzilla.redhat.com/show_bug.cgi?id=1062370python: buffer overflow in socket.recvfrom_into()

EPSS

Процентиль: 96%
0.26207
Средний

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Buffer overflow in the socket.recvfrom_into function in Modules/socketmodule.c in Python 2.5 before 2.7.7, 3.x before 3.3.4, and 3.4.x before 3.4rc1 allows remote attackers to execute arbitrary code via a crafted string.

nvd
больше 11 лет назад

Buffer overflow in the socket.recvfrom_into function in Modules/socketmodule.c in Python 2.5 before 2.7.7, 3.x before 3.3.4, and 3.4.x before 3.4rc1 allows remote attackers to execute arbitrary code via a crafted string.

debian
больше 11 лет назад

Buffer overflow in the socket.recvfrom_into function in Modules/socket ...

github
около 3 лет назад

Buffer overflow in the socket.recvfrom_into function in Modules/socketmodule.c in Python 2.5 before 2.7.7, 3.x before 3.3.4, and 3.4.x before 3.4rc1 allows remote attackers to execute arbitrary code via a crafted string.

oracle-oval
почти 10 лет назад

ELSA-2015-1330: python security, bug fix, and enhancement update (MODERATE)

EPSS

Процентиль: 96%
0.26207
Средний

5.1 Medium

CVSS2