Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230620-06

Опубликовано: 20 июн. 2023
Источник: redos

Описание

Множественные уязвимости python3-cryptography

Наименование уязвимого пакета

python3-cryptography

Пакет обновления

python3-cryptography-0:37.0.2-9.el7.x86_64

Версия уязвимого пакета младше

37.0.2-9

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-cryptography или Установить обновление для пакета(ов) python3-cryptography

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

20.06.2023

CVE-2020-36242

Идентификатор БДУ ФСТЭК России:

BDU:2022-05229

Описание уязвимости:

Уязвимость пакета cryptography интерпретатора языка программирования Python связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе посредством отправки специально сформированных данных

9.1 Critical

CVSS3

10 Critical

CVSS2

CVE-2023-0286

Идентификатор БДУ ФСТЭК России:

BDU:2023-00665

Описание уязвимости:

Уязвимость функции GENERAL_NAME_cmp библиотеки OpenSSL связана с недостатком механизма преобразования типов данных при обработке адресов x400. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.4 High

CVSS3

7.1 High

CVSS2

CVE-2023-23931

Идентификатор БДУ ФСТЭК России:

BDU:2023-02656

Описание уязвимости:

Уязвимость функции Cipher.update_into пакета cryptography интерпретатора языка программирования Python связана с недостаточной проверкой необычных или исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность и доступность выходных данных

6.5 Medium

CVSS3

6.4 Medium

CVSS2