DFN-CERT

Advisory-Archiv

2015-0793: Python: Mehrere Schwachstellen ermöglichen verschiedene Angriffe

Historie:

Version 1 (2015-06-04 19:29)
Neues Advisory
Version 2 (2015-06-25 18:06)
Canonical stellt für Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates für die Python Versionen 2.7, 3.2 bzw. 3.4 bereit, die Schwachstelle CVE-2014-1912 wird dabei allerdings nicht benannt.
Version 3 (2015-07-23 12:54)
Red Hat veröffentlicht für Red Hat Enterprise Linux 6 Desktop, HPC Node, Server und Workstation Sicherheitsupdates, welche die Schwachstellen CVE-2013-1753 und CVE-2014-4616 allerdings nicht benennen.
Version 4 (2015-11-20 14:42)
Red Hat veröffentlicht für die Red Hat Enterprise Linux 7 Varianten Desktop, HPC Node, Server und Workstation Sicherheitsupdates, welche die Schwachstelle allerdings CVE-2014-1912 nicht benennen.

Betroffene Software

Entwicklung
Middleware
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Python ermöglichen einem entfernten, nicht authentifizierten Angreifer die Durchführung von Denial-of-Service-Angriffen, das Umgehen von Sicherheitsvorkehrungen und das Ausführen beliebigen Programmcodes. Außerdem kann ein lokaler Angreifer diese Schwachstellen ausnutzen, um Informationen auszuspähen.

Red Hat behebt diese Schwachstellen durch Sicherheitsupdates von Python-Paketen der Red Hat Software Collections 1 für Red Hat Enterprise Linux 6 und 7.

Schwachstellen:

CVE-2013-1752

Schwachstelle in Python ermöglicht Denial-of-Service-Angriff

CVE-2013-1753

Schwachstelle in Python ermöglcht Denial-of-Service-Angriff:wq

CVE-2014-1912

Schwachstelle in Python ermöglicht Ausführen beliebigen Programmcodes

CVE-2014-4616

Schwachstelle in Python

CVE-2014-4650

Schwachstelle in Python ermöglicht u. a. Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2014-7185

Schwachstelle in Python ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.