Уязвимость CVE-2019-5010: Информация

Описание

An exploitable denial-of-service vulnerability exists in the X509 certificate parser of Python.org Python 2.7.11 / 3.6.6. A specially crafted X509 certificate can cause a NULL pointer dereference, resulting in a denial of service. An attacker can initiate or accept TLS connections using crafted certificates to trigger this vulnerability.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 1 ноября 2019 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-476

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
pythonsisyphus2.7.16-alt12.7.18-alt11ALT-PU-2019-1565-1226365Исправлено
pythonp102.7.16-alt12.7.18-alt10ALT-PU-2019-1565-1226365Исправлено
pythonp92.7.16-alt12.7.16-alt1.M90P.2ALT-PU-2019-1565-1226365Исправлено
pythonc10f12.7.16-alt12.7.18-alt10ALT-PU-2019-1565-1226365Исправлено
pythonc9f22.7.16-alt12.7.18-alt0.MC9.1ALT-PU-2019-1565-1226365Исправлено
pythonp112.7.16-alt12.7.18-alt11ALT-PU-2019-1565-1226365Исправлено
python3sisyphus3.6.8-alt13.12.2-alt1ALT-PU-2019-1149-1220164Исправлено
python3p103.6.8-alt13.9.18-alt1ALT-PU-2019-1149-1220164Исправлено
python3p93.6.8-alt13.7.17-alt1ALT-PU-2019-1149-1220164Исправлено
python3c10f13.6.8-alt13.9.18-alt0.c10f1.1ALT-PU-2019-1149-1220164Исправлено
python3c9f23.6.8-alt13.7.17-alt1ALT-PU-2019-1149-1220164Исправлено
python3p113.6.8-alt13.12.2-alt1ALT-PU-2019-1149-1220164Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
      Start including
      3.7.0
      End excliding
      3.7.3

      cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
      Start including
      3.6.0
      End excliding
      3.6.9

      cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
      Start including
      3.5.0
      End excliding
      3.5.7

      cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
      Start including
      2.7.0
      End excliding
      2.7.16

      cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
      Start including
      3.4.0
      End excliding
      3.4.10

      Конфигурация 2

      cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_eus:8.1:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_eus:8.2:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_tus:8.2:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_aus:8.2:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_tus:8.4:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_eus:8.4:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_aus:8.4:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_aus:8.6:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_tus:8.6:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_eus:8.6:*:*:*:*:*:*:*