Python repr()函数远程指令执行漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1193258 漏洞类型 缓冲区溢出
发布时间 2006-10-06 更新时间 2008-08-13
CVE编号 CVE-2006-4980 CNNVD-ID CNNVD-200610-130
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/20376
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200610-130
|漏洞详情
Python是一种开放源代码的强大功能的脚本编程语言。Python的repr()函数实现上存在漏洞,远程或本地攻击者可能利用此漏洞提升自己的权限。Python的repr()函数没有正确地处理UTF-32/UCS-4字符串。如果应用程序对任意不可信任的数据使用了repr()的话,就可能导致以python应用程序的权限执行任意指令。
|受影响的产品
VMWare ESX Server 3.0.1 VMWare ESX Server 3.0 Ubuntu Ubuntu Linux 5.10 sparc Ubuntu Ubuntu Linux 5.10 powerpc Ubuntu Ubuntu Linux 5.10 i386 Ubuntu Ubuntu Linux 5.10 amd64
|参考资料

来源:SECUNIA
名称:22303
链接:http://secunia.com/advisories/22303
来源:SECUNIA
名称:22276
链接:http://secunia.com/advisories/22276
来源:launchpad.net
链接:https://launchpad.net/distros/ubuntu/+source/python2.4/+bug/56633
来源:zoehep.xent.com
链接:http://zoehep.xent.com/~bsittler/python2.4-2.4.3_unicodeobject.c.diff
来源:UBUNTU
名称:USN-359-1
链接:http://www.ubuntu.com/usn/usn-359-1
来源:BID
名称:20376
链接:http://www.securityfocus.com/bid/20376
来源:REDHAT
名称:RHSA-2008:0629
链接:http://www.redhat.com/support/errata/RHSA-2008-0629.html
来源:sourceforge.net
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=1541585&group_id=5470&atid=305470
来源:SECUNIA
名称:31492
链接:http://secunia.com/advisories/31492
来源:bugzilla.redhat.com
链接:http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=208162
来源:issues.rpath.com
链接:https://issues.rpath.com/browse/RPL-702
来源:XF
名称:python-repr-bo(29408)
链接:http://xforce.iss.net/xforce/xfdb/29408
来源:www.vmware.com
链接:http://www.vmware.com/support/vi3/doc/esx-9986131-patch.html
来源:www.vmware.com