Описание уязвимости |
Уязвимость функции PyCArg_repr (ctypes/callproc.c) интерпретатора языка программирования Python связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код |
Вендор
|
Canonical Ltd., ООО «РусБИТех-Астра», Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, Fedora Project, Python Software Foundation, АО "НППКТ", ООО «НТЦ ИТ РОСА» |
Наименование ПО
|
Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, Red Hat Enterprise Linux, SUSE Enterprise Storage, SUSE Linux Enterprise Point of Sale, Suse Linux Enterprise Server, Debian GNU/Linux, HPE Helion Openstack, Red Hat Software Collections, SUSE Linux Enterprise Workstation Extension, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), SUSE Linux Enterprise High Performance Computing, Fedora, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for Open Buildservice Development Tools, OpenSUSE Leap, SUSE CaaS Platform, SUSE Linux Enterprise Module for Desktop Applications, SUSE Manager Retail Branch Server, SUSE Manager Server, Python, SUSE Linux Enterprise Module for Python2 packages, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА Кобальт (запись в едином реестре российских программ №1999) |
Версия ПО
|
- 16.04 LTS (Ubuntu)
- 18.04 LTS (Ubuntu)
- 1.6 «Смоленск» (Astra Linux Special Edition)
- 12 SP2 (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP2-BCL (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP2-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP2-LTSS (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP3 (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP4 (SUSE Linux Enterprise Server for SAP Applications)
- 7 (SUSE OpenStack Cloud)
- 8 (Red Hat Enterprise Linux)
- 5 (SUSE Enterprise Storage)
- 12 SP2-CLIENT (SUSE Linux Enterprise Point of Sale)
- 12 SP2-BCL (Suse Linux Enterprise Server)
- 12 SP2-ESPOS (Suse Linux Enterprise Server)
- 15 (SUSE Linux Enterprise Server for SAP Applications)
- 15 SP1 (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP2-LTSS (Suse Linux Enterprise Server)
- 12 SP3-LTSS (Suse Linux Enterprise Server)
- 14.04 ESM (Ubuntu)
- 8 (SUSE OpenStack Cloud)
- 12 SP3-BCL (Suse Linux Enterprise Server)
- 12 SP5 (Suse Linux Enterprise Server)
- 12 SP3-BCL (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP3-LTSS (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
- Crowbar 8 (SUSE OpenStack Cloud)
- 10 (Debian GNU/Linux)
- 6 (SUSE Enterprise Storage)
- 8 (HPE Helion Openstack)
- - (Red Hat Software Collections)
- 12 SP3-ESPOS (Suse Linux Enterprise Server)
- 12 SP3-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
- 9 (SUSE OpenStack Cloud)
- 12 SP5 (SUSE Linux Enterprise Workstation Extension)
- 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
- 15-ESPOS (SUSE Linux Enterprise High Performance Computing)
- 15-LTSS (SUSE Linux Enterprise High Performance Computing)
- 15-LTSS (Suse Linux Enterprise Server)
- Crowbar 9 (SUSE OpenStack Cloud)
- 32 (Fedora)
- 15 SP2 (SUSE Linux Enterprise Module for Basesystem)
- 20.04 LTS (Ubuntu)
- 20.10 (Ubuntu)
- 15 SP2 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
- 15.2 (OpenSUSE Leap)
- 12 SP4-ESPOS (Suse Linux Enterprise Server)
- 12 SP4-LTSS (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP4-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
- 4.0 (SUSE CaaS Platform)
- 33 (Fedora)
- 12 SP4-LTSS (Suse Linux Enterprise Server)
- 15 SP1-BCL (Suse Linux Enterprise Server)
- 15 SP1-LTSS (Suse Linux Enterprise Server)
- 15 SP2 (SUSE Linux Enterprise Module for Desktop Applications)
- 15 SP1-LTSS (SUSE Linux Enterprise High Performance Computing)
- 15 SP1-ESPOS (SUSE Linux Enterprise High Performance Computing)
- 4.0 (SUSE Manager Retail Branch Server)
- 4.0 (SUSE Manager Server)
- от 3.6.0 до 3.6.12 включительно (Python)
- от 3.7.0 до 3.7.9 включительно (Python)
- от 3.8.0 до 3.8.7 включительно (Python)
- от 3.9.0 до 3.9.1 включительно (Python)
- 15 SP2 (SUSE Linux Enterprise Module for Python2 packages)
- 11 (Debian GNU/Linux)
- 1.7 (Astra Linux Special Edition)
- 4.7 (Astra Linux Special Edition)
- до 2.6 (ОСОН ОСнова Оnyx)
- 7.9 (РОСА Кобальт)
|
Тип ПО
|
Операционная система, Прикладное ПО информационных систем, Сетевое средство, Сетевое программное средство |
Операционные системы и аппаратные платформы
|
- Canonical Ltd. Ubuntu 16.04 LTS 32-bit
- Canonical Ltd. Ubuntu 18.04 LTS
- ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» (запись в едином реестре российских программ №369)
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-BCL
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-ESPOS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-LTSS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4
- Red Hat Inc. Red Hat Enterprise Linux 8
- Novell Inc. Suse Linux Enterprise Server 12 SP2-BCL
- Novell Inc. Suse Linux Enterprise Server 12 SP2-ESPOS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP1
- Novell Inc. Suse Linux Enterprise Server 12 SP2-LTSS
- Novell Inc. Suse Linux Enterprise Server 12 SP3-LTSS
- Canonical Ltd. Ubuntu 14.04 ESM
- Novell Inc. Suse Linux Enterprise Server 12 SP3-BCL
- Novell Inc. Suse Linux Enterprise Server 12 SP5
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3-BCL
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3-LTSS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP5
- Сообщество свободного программного обеспечения Debian GNU/Linux 10
- Novell Inc. Suse Linux Enterprise Server 12 SP3-ESPOS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3-ESPOS
- ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград» (запись в едином реестре российских программ №11156)
- Novell Inc. Suse Linux Enterprise Server 15-LTSS
- Fedora Project Fedora 32
- Canonical Ltd. Ubuntu 20.04 LTS
- Canonical Ltd. Ubuntu 20.10
- Novell Inc. OpenSUSE Leap 15.2
- Novell Inc. Suse Linux Enterprise Server 12 SP4-ESPOS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4-LTSS
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4-ESPOS
- Fedora Project Fedora 33
- Novell Inc. Suse Linux Enterprise Server 12 SP4-LTSS
- Novell Inc. Suse Linux Enterprise Server 15 SP1-BCL
- Novell Inc. Suse Linux Enterprise Server 15 SP1-LTSS
- Сообщество свободного программного обеспечения Debian GNU/Linux 11
- ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369)
- ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369)
- АО "НППКТ" ОСОН ОСнова Оnyx до 2.6 (запись в едином реестре российских программ №5913)
- ООО «НТЦ ИТ РОСА» РОСА Кобальт 7.9 (запись в едином реестре российских программ №1999)
|
Тип ошибки |
Копирование буфера без проверки размера входных данных (классическое переполнение буфера) |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Уязвимость кода |
Дата выявления |
19.01.2021 |
Базовый вектор уязвимости
|
|
Уровень опасности уязвимости
|
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) |
Возможные меры по устранению уязвимости |
|
Статус уязвимости
|
Подтверждена производителем |
Наличие эксплойта |
Существует в открытом доступе |
Способ эксплуатации |
- Манипулирование структурами данных
|
Способ устранения |
Обновление программного обеспечения |
Информация об устранении |
Уязвимость устранена |
Ссылки на источники |
|
Идентификаторы других систем описаний уязвимостей
|
|
Прочая информация |
Данные уточняются |