Mandriva Linux セキュリティアドバイザリ:python(MDVSA-2010:216)

medium Nessus プラグイン ID 50424

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

python で複数の脆弱性が見つかり、修正されました:

3.2 以前の Python の asyncore モジュールでは、 accept 関数に対して正常に実行されなかった呼び出しを適切に処理せず、付属するドキュメントでも、デーモンアプリケーションが accept 関数に対して正常に実行されなかった呼び出しをどのように処理すべきかが説明されていません。そのため、リモート攻撃者は、ネットワーク接続を通じてこのようなアプリケーションを停止させるサービス拒否攻撃が実行しやすくなります(CVE-2010-3492)。

Python 2.6、2.7、3.1 および 3.2 alpha の smtpd モジュールの smtpd.py における複数の競合状態によって、リモート攻撃者が TCP 接続を確立させて、すぐに閉じることで、サービス拒否(デーモン停止)を引き起こし、これが予期せぬ戻り値 None、アドレスの予期せぬ戻り値 None を取る関数の承認、あるいは ECONNABORTED、EAGAIN、または EWOULDBLOCK のエラー、または ENOTCONN エラーがある getpeername 関数、 CVE-2010-3492(CVE-2010-3493)に関連する問題につながります。

更新パッケージには、これらの問題を修正するため、パッチが適用されています。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: Medium

ID: 50424

ファイル名: mandriva_MDVSA-2010-216.nasl

バージョン: 1.11

タイプ: local

公開日: 2010/11/1

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:lib64python2.6, p-cpe:/a:mandriva:linux:lib64python2.6-devel, p-cpe:/a:mandriva:linux:libpython2.6, p-cpe:/a:mandriva:linux:libpython2.6-devel, p-cpe:/a:mandriva:linux:python, p-cpe:/a:mandriva:linux:python-docs, p-cpe:/a:mandriva:linux:tkinter, p-cpe:/a:mandriva:linux:tkinter-apps, cpe:/o:mandriva:linux:2009.1, cpe:/o:mandriva:linux:2010.0, cpe:/o:mandriva:linux:2010.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/10/30

参照情報

CVE: CVE-2010-3492, CVE-2010-3493

BID: 43233, 44533

MDVSA: 2010:216