漏洞信息详情
Python rgbimg模块rv数组整数溢出漏洞
漏洞简介
Python是一种开放源代码的脚本编程语言。
Python rgbimg模块的rgbimgmodule.c存在整数溢出,远程攻击者可通过超大图像触发缓冲区溢出,造成未明影响。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
https://bugzilla.redhat.com/attachment.cgi?id=411489&action=diff
参考网址
来源:CONFIRM
链接:http://bugs.python.org/issue8678
来源:SECUNIA
链接:http://secunia.com/advisories/43364
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2011-0027.html
来源:SECUNIA
链接:http://secunia.com/advisories/43068
来源:MANDRIVA
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2010:215
来源:SECUNIA
链接:http://secunia.com/advisories/42888
来源:BID
链接:https://www.securityfocus.com/bid/40363
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2011-0260.html
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=541698
来源:CONFIRM
链接:http://support.apple.com/kb/HT4435
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2011/0212
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2011/0413
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2011/0122
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2011-01/msg00006.html
来源:APPLE
链接:http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html
受影响实体
- Python Python:2.5<!--2000-1-1-->
补丁
- Python rgbimg模块rv数组整数溢出漏洞的修复措施<!--2010-5-25-->
还没有评论,来说两句吧...