| タイトル | Python の smtpd モジュール内にある smtpd.py におけるサービス運用妨害 (Daemon Outage) の脆弱性 |
|---|---|
| 概要 | Python の smtpd モジュール内にある smtpd.py には、TCP 接続確立直後の切断処理により、ECONNABORTED、EAGAIN または EWOULDBLOCK エラーなどを含む関数の処理を容認してしまうため、競合状態が発生し、サービス運用妨害 (Daemon Outage) 状態となる脆弱性が存在します。 本問題は、CVE-2010-3492 に関連する可能性があります。 |
| 想定される影響 | 第三者により、サービス運用妨害 (Daemon Outage) 状態にされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2010年8月23日0:00 |
| 登録日 | 2011年5月24日10:03 |
| 最終更新日 | 2012年12月26日10:41 |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:N/I:N/A:P |
| レッドハット |
| Red Hat Enterprise Linux 4 (as) |
| Red Hat Enterprise Linux 4 (es) |
| Red Hat Enterprise Linux 4 (ws) |
| Red Hat Enterprise Linux 4.8 (as) |
| Red Hat Enterprise Linux 4.8 (es) |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 4.0 |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| Red Hat Enterprise Linux Desktop 6 |
| Red Hat Enterprise Linux EUS 5.6.z (server) |
| Red Hat Enterprise Linux HPC Node 6 |
| Red Hat Enterprise Linux Long Life (v. 5.6 server) |
| Red Hat Enterprise Linux Server 6 |
| Red Hat Enterprise Linux Workstation 6 |
| RHEL Desktop Workstation 5 (client) |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| Asianux Server 3.0 |
| Asianux Server 3.0 (x86-64) |
| Asianux Server 4.0 |
| Asianux Server 4.0 (x86-64) |
| Python Software Foundation |
| Python 2.6 |
| Python 2.7 |
| Python 3.1 |
| Python 3.2 |
| VMware |
| VMware ESX 3.5 |
| VMware ESX 4.0 |
| VMware ESX 4.1 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2011年05月24日] 掲載 [2011年05月31日] 影響を受けるシステム:ミラクル・リナックス (python-2.4.3-44.0.1.AXS3) の情報を追加 ベンダ情報:ミラクル・リナックス (python-2.4.3-44.0.1.AXS3) を追加 [2011年06月07日] 影響を受けるシステム:ミラクル・リナックス (2219) の情報を追加 影響を受けるシステム:ミラクル・リナックス (2221) の情報を追加 ベンダ情報:ミラクル・リナックス (2219) を追加 ベンダ情報:ミラクル・リナックス (2221) を追加 [2011年07月20日] ベンダ情報:Python Software Foundation (Bump version to 3.2.1.) を追加 [2012年12月26日] 影響を受けるシステム:VMware (VMSA-2012-0001) の情報を追加 ベンダ情報:VMware (VMSA-2012-0001) を追加 |
2018年2月17日10:37 |
| 概要 | Multiple race conditions in smtpd.py in the smtpd module in Python 2.6, 2.7, 3.1, and 3.2 alpha allow remote attackers to cause a denial of service (daemon outage) by establishing and then immediately closing a TCP connection, leading to the accept function having an unexpected return value of None, an unexpected value of None for the address, or an ECONNABORTED, EAGAIN, or EWOULDBLOCK error, or the getpeername function having an ENOTCONN error, a related issue to CVE-2010-3492. |
|---|---|
| 公表日 | 2010年10月20日5:00 |
| 登録日 | 2021年1月29日11:06 |
| 最終更新日 | 2024年11月21日10:18 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:python:python:3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:python:python:3.2:alpha:*:*:*:*:*:* | |||||