Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-4616

Опубликовано: 19 мая 2014
Источник: redhat
CVSS2: 4

Уязвимость некорректной обработки индекса массива в функции "scanstring" модуля "_json" в Python и simplejson, позволяющая читать произвольные участки памяти процесса через отрицательное значение индекса

Описание

Обнаружена уязвимость в модуле json, связанная с некорректной обработкой отрицательного значения индекса, передаваемого в определённые функции (например, raw_decode()). Злоумышленник, зависящий от контекста и способный контролировать значение индекса, передаваемое в одну из уязвимых функций, может использовать эту проблему для раскрытия частей памяти приложения.

Заявление

Данная проблема затрагивает:

  • Версии python, поставляемые с Red Hat Enterprise Linux 7,
  • Версии python-simplejson, поставляемые с Red Hat Enterprise Linux 5 и 6,
  • Версии python33-python и python33-python-simplejson, поставляемые с Red Hat Software Collections.

Служба безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. Возможные будущие обновления могут устранить данную проблему. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • Python 2.7–3.5
  • simplejson до версии 2.6.1

Тип уязвимости

  • Некорректная обработка индекса массива
  • Чтение памяти процесса

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5pythonNot affected
Red Hat Enterprise Linux 5python-simplejsonWill not fix
Red Hat Enterprise Linux 6pythonNot affected
Red Hat Enterprise Linux 6python-simplejsonWill not fix
Red Hat Enterprise Linux OpenStack Platform 5.0 (Icehouse) for RHEL 7python-simplejsonAffected
Red Hat Software Collectionspython27-pythonAffected
Red Hat Software Collectionspython27-python-simplejsonAffected
Red Hat Software Collectionspython33-pythonWill not fix
Red Hat Software Collectionspython33-python-simplejsonWill not fix
Red Hat Software Collectionsrh-python34-pythonNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-129->CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=1112285python: missing boundary check in JSON module

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 8 лет назад

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

CVSS3: 5.9
nvd
почти 8 лет назад

Array index error in the scanstring function in the _json module in Python 2.7 through 3.5 and simplejson before 2.6.1 allows context-dependent attackers to read arbitrary process memory via a negative index value in the idx argument to the raw_decode function.

CVSS3: 5.9
debian
почти 8 лет назад

Array index error in the scanstring function in the _json module in Py ...

CVSS3: 5.9
github
около 3 лет назад

simplejson before 2.6.1 vulnerable to array index error

oracle-oval
больше 9 лет назад

ELSA-2015-2101: python security, bug fix, and enhancement update (MODERATE)

4 Medium

CVSS2