CH azonosító
CH-11828Angol cím
PYTHON Pip vulnerabilityFelfedezés dátuma
2014.11.23.Súlyosság
AlacsonyÉrintett rendszerek
Python Software Foundationpip Module
Érintett verziók
PYTHON Pip (1.3, 1.3.1, 1.5.2, 1.4, 1.5.3, 1.4.1, 1.5.4, 1.5.5, 1.5.1, 1.5, 1.5.6)
Összefoglaló
A PYTHON Pip sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók szolgáltatás megtagadást idézhetnek elő.
Leírás
A rosszindulatú felhasználók azáltal akadályozhatják meg a csomag feltelepítését, hogy egy /tmp/pip-build-* nevű fájlt hoznak létre egy másik felhasználó számára.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2014-8991 - NVD CVE-2014-8991
Egyéb referencia: github.com
Egyéb referencia: bugs.debian.org