python-2.7.5-34.0.1.el7.AXS7

エラータID: AXSA:2015-803:01

リリース日: 
2015/11/26 Thursday - 20:28
題名: 
python-2.7.5-34.0.1.el7.AXS7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- Python の bufferobject.c の整数オーバーフローが存在し,"buffer" 関数
の大きいサイズとオフセットによって,攻撃者が機密情報をプロセスメモリから
得る脆弱性があります。(CVE-2014-7185)

- 現時点では CVE-2013-1752, CVE-2013-1753, CVE-2014-4616, CVE-2014-4650
の情報が公開されておりません。
CVE の情報が公開され次第情報をアップデートいたします。

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-2.7.5-34.0.1.el7.AXS7.src.rpm
    MD5: a9300cdd7532c935db2e2f8e2e768fa8
    SHA-256: ff453f7c981cdc2dfd6ec82d2e2a7b20252b8b9297b44b4d86a2bc05b5ecae3f
    Size: 10.14 MB

Asianux Server 7 for x86_64
  1. python-2.7.5-34.0.1.el7.AXS7.x86_64.rpm
    MD5: 89ca3847312120381f017faaeeb00284
    SHA-256: 37f1a63c205bb9e32a2d25c98a0394ec4f5bff9842b490dbdaa6436e94662aaf
    Size: 87.16 kB
  2. python-devel-2.7.5-34.0.1.el7.AXS7.x86_64.rpm
    MD5: 2d2cf44c8138fc52e2bb84368d2e4cd3
    SHA-256: 667f778dda89c45a7871f3d114ecd3a408fbf2556d7e2c7941279024ebbdff4a
    Size: 389.93 kB
  3. python-libs-2.7.5-34.0.1.el7.AXS7.x86_64.rpm
    MD5: 43b01931dc78ec11da907efb9b44f4d0
    SHA-256: 6b2d7eeb4e00b20dfebc3ec96e84521541c71bd6b589cc7ae46a423f166d8210
    Size: 5.63 MB
  4. python-libs-2.7.5-34.0.1.el7.AXS7.i686.rpm
    MD5: 94ca1c507d8a81885decc30aad1fa0a0
    SHA-256: 56561f3c019a27e72fba8be6325c86607c3c82c3332838070f9493cd42012e6e
    Size: 5.58 MB