CH azonosító
CH-8786Angol cím
Python py-bcrypt Module Security Bypass VulnerabilityFelfedezés dátuma
2013.03.25.Súlyosság
AlacsonyÉrintett rendszerek
Python Software Foundationpy-bcrypt Module
Érintett verziók
Python py-bcrypt Module 0.x
Összefoglaló
A Python py-bcrypt egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy a bővítmény nem megfelelően hajtja végre a konkurens memória műveleteket, amit kihasználva meg lehet kerülni a jelszó ellenőrzést, így be lehet lépni egy másik felhasználóként.
A sérülékenységet a 0.2 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: code.google.com
CVE-2013-1895 - NVD CVE-2013-1895
SECUNIA 52701