A python-cjson unicode karakter kódolás puffer túlcsordulás sérülékenysége

CH azonosító

CH-3266

Felfedezés dátuma

2010.06.30.

Súlyosság

Közepes

Érintett rendszerek

N/A
python-cjson

Érintett verziók

python-cjson 1.x

Összefoglaló

A python-cjson egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a modult használó alkalmazás feltörésére.

Leírás

A sérülékenységet egyes hosszabb unicode karaktersorozatok kódolásakor fellépő határhiba okozza. Ez felhasználható puffer túlcsordulás okozására, ha az alkalmazással speciálisan erre a célra elkészített, hosszú unicode karaktersorozatokat kódolnak.

A sérülékenységet az 1.0.5 (UCS4 builds) verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Másik modul használata javasolt.


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »