CH azonosító
CH-10552Angol cím
python-gnupg Command Injection VulnerabilitiesFelfedezés dátuma
2014.02.11.Súlyosság
KözepesÖsszefoglaló
A python-gnupg néhány sérülékenysége vált ismertté melyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
- Bizonyos nem részletezett bemenet nincs megfelelően megtisztítva mielőtt használatra kerülne. Ez kihasználható befecskendezésre és tetszőleges parancs futtattásra. Ezt a sérülékenységet a 0.3.4 verzióból jelentették, de más kiadások is érintettek lehetnek.
- Bizonyos nem részletezett bemenet nincs megfelelően megtisztítva mielőtt használatra kerülne. Ez kihasználható befecskendezésre és tetszőleges parancs futtattásra.
- Bizonyos nem részletezett bemenet nincs megfelelően megtisztítva mielőtt használatra kerülne. Ez kihasználható befecskendezésre és tetszőleges parancs futtattásra.
A #2 #3 sérülékenységet egy foltozatlan javítás okozza CVE-2013-7323.-ból
A #2 és #3 sérülékenységet a 0.3.6 előtti verzióból jelentették.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 0.3.6. verzióra.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bitbucket.org
SECUNIA 56616
CVE-2013-7323 - NVD CVE-2013-7323
CVE-2014-1927 - NVD CVE-2014-1927
CVE-2014-1928 - NVD CVE-2014-1928
CVE-2013-7323 - NVD CVE-2013-7323