Python Asyncore模块’accept()’函数远程拒绝服务漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Python Software Foundation Python 3.1.1
Python Software Foundation Python 3.0.1
Python Software Foundation Python 2.6.2
Python Software Foundation Python 3.2
Python Software Foundation Python 2.7
Python Software Foundation Python 2.6
 
不受影响系统
 
危害
远程攻击者可以利用漏洞使应用程序崩溃。
 
攻击所需条件
攻击者必须访问Python应用程序。
 
漏洞信息
Python是一款面向对象、 直译式计算机程序设计语言。
问题是由于asyncore模块的"accept()"方法不正确的错误处理,可导致出现未明异常或返回未明类型。攻击者可以利用漏洞使使用此模块的Python应用崩溃。
 
测试方法
 
厂商解决方案
目前没有详细解决方案提供:
http://www.python.org/
 
漏洞提供者
Giampaolo Rodola

发表评论?

0 条评论。

发表评论