| JVNDB-2008-002293 | 
| Python の PyString_FromStringAndSize 関数における任意のコードを実行される脆弱性 | 
|
| 
 
Python には、PyString_FromStringAndSize 関数に関する不備があるため、任意のコードを実行される脆弱性が存在します。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 9.3 (危険) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): 全面的完全性への影響(I): 全面的可用性への影響(A): 全面的 
  
 | 
|
| 
 
	
 | 
| 
 
	Python Software Foundation
	
	アップル
	
		サイバートラスト株式会社Apple Mac OS X v10.4.11Apple Mac OS X v10.5.6Apple Mac OS X Server v10.4.11Apple Mac OS X Server v10.5.6 
		レッドハットAsianux Server 4.0 Asianux Server 4.0 (x86-64) Asianux Server 3 (x86) Asianux Server 3 (x86-64) Asianux Server 2.0 Asianux Server 2.1  
		Red Hat Enterprise Linux 5 (server) Red Hat Enterprise Linux 3 (as) Red Hat Enterprise Linux 4 (as) Red Hat Enterprise Linux 4.8 (as) Red Hat Enterprise Linux 3 (es) Red Hat Enterprise Linux 4 (es) Red Hat Enterprise Linux 4.8 (es) Red Hat Enterprise Linux 3 (ws) Red Hat Enterprise Linux 4 (ws) Red Hat Enterprise Linux Desktop 3.0 Red Hat Enterprise Linux Desktop 4.0 Red Hat Enterprise Linux Desktop 5.0 (client) Red Hat Enterprise Linux EUS 5.3.z (server) RHEL Desktop Workstation 5 (client)  | 
| 
 
	
 | 
|
| 
 
PyString_FromStringAndSize 関数に負のサイズ値を与えることにより、任意のコードを実行される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	Python Software Foundation
	
	アップル
	
	サイバートラスト株式会社
	
	レッドハット
	
 | 
|
| 
 
	古典的バッファオーバーフロー(CWE-120) [NVD評価] | 
|
| 
 
	CVE-2008-1887 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2008-1887 Secunia Advisory : SA33937 SecurityFocus : 28749 ISS X-Force Database : 41944  | 
|
| 
 
	[2009年03月17日]掲載
 [2009年08月20日]
 影響を受けるシステム:ミラクル・リナックス (1757) の情報を追加
 影響を受けるシステム:レッドハット (RHSA-2009:1176) の情報を追加
 影響を受けるシステム:レッドハット (RHSA-2009:1177) の情報を追加
 影響を受けるシステム:レッドハット (RHSA-2009:1178) の情報を追加
 ベンダ情報:ミラクル・リナックス (1757) を追加
 ベンダ情報:レッドハット (RHSA-2009:1176) を追加
 ベンダ情報:レッドハット (RHSA-2009:1177) を追加
 ベンダ情報:レッドハット (RHSA-2009:1178) を追加
 [2009年10月06日]
 影響を受けるシステム:ミラクル・リナックス (python-2.4.3-24.6.1AXS3) の情報を追加
 ベンダ情報:ミラクル・リナックス (python-2.4.3-24.6.1AXS3) を追加
 [2009年11月19日]
 影響を受けるシステム:ミラクル・リナックス (1806) の情報を追加
 ベンダ情報:ミラクル・リナックス (1806) を追加
 
 |