漏洞信息详情
paramiko common.py在运行线程或者交叉进程时随机数据键盘漏洞
漏洞简介
Paramiko 1.7.1及其早期版本中的common.py在运行线程或者交叉进程时,并不会正常使用随机区域。这使得一个会话可以通过对某一会话的状态预测来从另外一个会话获得敏感信息。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.lag.net/
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=428727
来源: MISC
链接:http://people.debian.org/~nion/nmu-diff/paramiko-1.6.4-1_1.6.4-1.1.patch
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=460706
来源: FEDORA
名称: FEDORA-2008-0722
链接:https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00594.html
来源: FEDORA
名称: FEDORA-2008-0644
链接:https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00529.html
来源: XF
名称: paramiko-randompool-info-disclosure(39749)
链接:http://xforce.iss.net/xforce/xfdb/39749
来源: BID
名称: 27307
链接:http://www.securityfocus.com/bid/27307
来源: GENTOO
名称: GLSA-200803-07
链接:http://security.gentoo.org/glsa/glsa-200803-07.xml
来源: SECUNIA
名称: 29168
链接:http://secunia.com/advisories/29168
来源: SECUNIA
名称: 28510
链接:http://secunia.com/advisories/28510
来源: SECUNIA
名称: 28488
链接:http://secunia.com/advisories/28488
受影响实体
- Python_software_foundation Paramiko:1.7.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...