FreeBSD:Python -- 複数の脆弱性(032643d7-0ba7-11ec-a689-080027e50e6d)

high Nessus プラグイン ID 153072

Language:

概要

リモートのFreeBSDホストに、セキュリティ関連の更新プログラムがありません。

説明

Pythonによる報告:

bpo-42278:tempfile.mktemp()の使用をTemporaryDirectoryで置換し、潜在的な競合状態を回避しました。

bpo-41180: マーシャルモジュールに監査イベントを追加し、アンマーシャルされたすべてのコードオブジェクトに対してcode .__ init__イベントの発生を停止します。直接インスタンス化されたコードオブジェクトは、引き続きイベントを発生させ、監査イベントハンドラーは未加工のマーシャルデータを検査または収集する必要があります。これにより、.pycファイルからロードする際に重要なパフォーマンスオーバーヘッドが削減されます。

bpo-44394:libexpatのベンダーコピーを(2.2.8から)2.4.1に更新し、CVE-2013-0340「Billion Laughs」の脆弱性に対する修正を取得してください。
このコピーは、WindowsおよびmacOSで最も使用されています。

bpo-43124:smtplibの内部のputcmd関数が、 \r および \n の文字の存在の入力をサニタイズし、(可能性の低い)コマンドインジェクションを回避しました。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://docs.python.org/release/3.9.7/whatsnew/changelog.html

http://www.nessus.org/u?53d85a8c

プラグインの詳細

深刻度: High

ID: 153072

ファイル名: freebsd_pkg_032643d70ba711eca689080027e50e6d.nasl

バージョン: 1.1

タイプ: local

公開日: 2021/9/7

更新日: 2021/9/7

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:python39, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2021/9/2

脆弱性公開日: 2021/8/30