FreeBSD:Python -- 複数の脆弱性 (80e057e7-2f0a-11ed-978f-fcaa147e860e)

high Nessus プラグイン ID 164839

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、80e057e7-2f0a-11ed-978f-fcaa147e860e のアドバイザリに記載されている脆弱性の影響を受けます。

Python による報告: gh-95778: 2 進数、4 進数、8 進数、16 進数、10 進数などの 32 進数以外の int と str の変換は、アルゴリズムの複雑さによるサービス拒否の可能性を避けるため、文字列形式の桁数が制限を超えると ValueError が発生するようになりました。gh-87389: http.server: URI パスが // で始まる場合の HTTP サーバーのオープンリダイレクトの脆弱性を修正します。Hamza Avvan 氏により脆弱性が発見され、最初の修正が提案されました。(CVE-2020-10735)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?c16cc88f

http://www.nessus.org/u?88a8f7bb

プラグインの詳細

深刻度: High

ID: 164839

ファイル名: freebsd_pkg_80e057e72f0a11ed978ffcaa147e860e.nasl

バージョン: 1.3

タイプ: local

公開日: 2022/9/8

更新日: 2022/12/5

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2020-10735

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:python310, p-cpe:/a:freebsd:freebsd:python37, p-cpe:/a:freebsd:freebsd:python38, p-cpe:/a:freebsd:freebsd:python39, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2022/9/8

脆弱性公開日: 2022/9/8

参照情報

CVE: CVE-2020-10735