python-2.4.3-24.6.1AXS3

エラータID: AXSA:2009-367:02

リリース日: 
2009/08/19 Wednesday - 12:15
題名: 
python-2.4.3-24.6.1AXS3
影響のあるチャネル: 
Asianux Server 3 for x86_64
Asianux Server 3 for x86
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Python には Modules/_localemodule.c の PyLocale_strxfrm() 関数において、一つずれ (off-by-one) エラーのため strxfrm() 関数の使用するバッファサイズを適切に計算しない問題が存在します。(CVE-2007-2052)

- Python の imageop モジュールには、複数の整数オーバーフローが発生する脆弱性が存在します。(CVE-2007-4965)

- Python の zlib 拡張モジュールには、負の整数の処理に不備があるため、任意のコードを実行される脆弱性が存在します。(CVE-2008-1721)

- Python には、PyString_FromStringAndSize 関数に関する不備があるため、任意のコードを実行される脆弱性が存在します。(CVE-2008-1887)

- Python には、stringobject、unicodeobject、bufferobject、longobject、tupleobject、 stropmodule、gcmodule、mmapmodule モジュールに関連する整数オーバーフローの脆弱性が存在します。(CVE-2008-2315)

- 32 ビットプラットフォーム上の Python には、長大な文字列の処理に不備があるため、バッファオーバーフローの脆弱性が存在します。(CVE-2008-3142)

- Python には、複数のモジュールにおいて不備があるため、整数オーバーフローの脆弱性が存在します。(CVE-2008-3143)

- Python の Python/mysnprintf.c 内にある PyOS_vsnprintf 関数には、文字列フォーマット操作への入力処理に不備があることにより、整数オーバーフローの脆弱性が存在します。(CVE-2008-3144)

- Python の imageop モジュール内の imageop.c には、crop 関数に対する大きな整数値の処理に不備があるため、整数オーバーフローの脆弱性が存在します。(CVE-2008-4864)

- Python の expandtabs メソッドには、tabsize 引数の処理に不備があるため、整数オーバーフローの脆弱性が存在します。
尚、本問題は CVE-2008-2315 の修正が不完全だったことによる問題です。(CVE-2008-5031)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

Asianux Server 3 SP2 からのアップデートパッケージです。

ダウンロード: 

SRPMS
  1. python-2.4.3-24.6.1AXS3.src.rpm
    MD5: 00a7c6d1dcace31ce2e355b562cedbf0
    SHA-256: ab87106a6824f46c55c7fd1f7d6e42862096e7013cf08e0835877416b08d7bfb
    Size: 7.95 MB

Asianux Server 3 for x86
  1. python-2.4.3-24.6.1AXS3.i386.rpm
    MD5: 5882fd844dafdb5bb3ea2b7da88297b5
    SHA-256: cefd11b807ee7b533a9b91dc94f92465e21821e5e5ff6bcb97328915af12cd00
    Size: 5.91 MB
  2. python-devel-2.4.3-24.6.1AXS3.i386.rpm
    MD5: e561d555dfb8b69a2ccdda8596f2a324
    SHA-256: c6c27a44aad88653ada080bef3aac084c8fd0cc836cc1f207d039e5d002133d4
    Size: 2.96 MB
  3. python-tools-2.4.3-24.6.1AXS3.i386.rpm
    MD5: 67cf5d710543fb9cd6a3e857d0228895
    SHA-256: 2c1203769e1cf21ad0dfa1e7aeaec03c3ac5a642ee815a27a3755ba5c57a5d68
    Size: 964.80 kB
  4. tkinter-2.4.3-24.6.1AXS3.i386.rpm
    MD5: 6b342a67e3953fbd5c3b315225867589
    SHA-256: 550d57e1b84907326fff48bd1d90d022cc8ed2e5907bbf2edf43a8749f431e88
    Size: 276.56 kB

Asianux Server 3 for x86_64
  1. python-2.4.3-24.6.1AXS3.x86_64.rpm
    MD5: f0e804dc718ab4a559e2966d498be370
    SHA-256: 44cc7f9dc3ff212990f8d8dba25e1de77c69e4325308d17ddc88caea9c3a3ccc
    Size: 5.98 MB
  2. python-devel-2.4.3-24.6.1AXS3.x86_64.rpm
    MD5: 3644afdac1083508e0448a75da364d4a
    SHA-256: 8c6dbe5bd8cac047c8f421bb1349aca7a847f50076d6c0ebb8b1efb677d48204
    Size: 2.98 MB
  3. python-tools-2.4.3-24.6.1AXS3.x86_64.rpm
    MD5: 977f1d7e319ade240f630567d09000a8
    SHA-256: adc6e0ef643a27ffbb068824d735146cdf2d9d8ad78f50e1897245d85c096227
    Size: 965.00 kB
  4. tkinter-2.4.3-24.6.1AXS3.x86_64.rpm
    MD5: fea61d5138cfc3359d2cf4dd5df7c9b0
    SHA-256: fd0389970d65c3097260606de5a0442754f14fde5fad8eed4d281ca6f33b15f3
    Size: 277.98 kB