Rocky Linux 8 python27:2.7 (RLSA-2022:1821)

high Nessus 插件 ID 184762

简介

远程 Rocky Linux 主机缺少一个或多个安全更新。

描述

远程 Rocky Linux 8 主机上存在安装的程序包该程序包受到公告 RLSA-2022:1821 中提及的多个漏洞的影响。

- urllib 的 AbstractBasicAuthHandler 类中存在一个缺陷。如果攻击者可以控制 HTTP 客户端(例如 Web 浏览器)连接到的恶意 HTTP 服务器,则有可能在使用由服务器发送到客户端的特制负载请求身份验证期间,触发正则表达式拒绝服务 (ReDOS)。 此缺陷对应用程序可用性的威胁最大。
(CVE-2021-3733)

- 在 python 中发现一个缺陷。python 的 HTTP 客户端代码中存在未正确处理的 HTTP 响应,因此可能允许控制 HTTP 服务器的远程攻击者使客户端脚本进入无限循环,从而消耗 CPU 时间。此漏洞最大的威胁在于系统可用性。(CVE-2021-3737)

- 在 Python 中发现一个缺陷,尤其是在 PASV(被动)模式下的 FTP(文件传输协议)客户端库中。问题在于默认情况下 FTP 客户端如何信任来自 PASV 响应的主机。此缺陷允许攻击者设置恶意的 FTP 服务器,诱骗 FTP 客户端连接回给定的 IP 地址和端口。此漏洞可导致 FTP 客户端扫描端口,而在其他情况下无法执行此操作。(CVE-2021-4189)

- lxml 指使用 Python 语言处理 XML 和 HTML 的库。在 4.6.5 之前的版本中,lxml.html 中的 HTML Cleaner 允许某些专门构建的脚本内容以及使用数据 URI 嵌入的 SVG 文件中的脚本内容通过。在与安全性有关的上下文中使用 HTML Cleaner 的用户应升级至 lxml 4.6.5,以便接收补丁。没有已知的解决方法可用。(CVE-2021-43818)

- 在 Python 中发现一个缺陷,尤其是在 urllib.parse 模块中。此模块有助于将统一资源定位器 (URL) 字符串拆分为多个组件。此问题涉及如何让 urlparse 方法不审查输入并允许 URL 路径中包含“\r”和“\n”等字符。此缺陷允许攻击者输入构建的 URL,从而导致注入攻击。此缺陷影响 Python 3.10.0b1、3.9.5、3.8.11、3.7.11 和 3.6.14 之前版本。(CVE-2022-0391)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://errata.rockylinux.org/RLSA-2022:1821

https://bugzilla.redhat.com/show_bug.cgi?id=1995162

https://bugzilla.redhat.com/show_bug.cgi?id=1995234

https://bugzilla.redhat.com/show_bug.cgi?id=2006792

https://bugzilla.redhat.com/show_bug.cgi?id=2032569

https://bugzilla.redhat.com/show_bug.cgi?id=2036020

https://bugzilla.redhat.com/show_bug.cgi?id=2047376

插件详情

严重性: High

ID: 184762

文件名: rocky_linux_RLSA-2022-1821.nasl

版本: 1.1

类型: local

发布时间: 2023/11/6

最近更新时间: 2023/11/14

支持的传感器: Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2021-43818

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2022-0391

漏洞信息

CPE: p-cpe:/a:rocky:linux:python-psycopg2-debugsource, p-cpe:/a:rocky:linux:python2-six, p-cpe:/a:rocky:linux:python2-debuginfo, p-cpe:/a:rocky:linux:python2-idna, p-cpe:/a:rocky:linux:python2-libs, p-cpe:/a:rocky:linux:python2-backports-ssl_match_hostname, p-cpe:/a:rocky:linux:python2-pymongo-gridfs, p-cpe:/a:rocky:linux:python2-cython, p-cpe:/a:rocky:linux:python-pymongo-debuginfo, p-cpe:/a:rocky:linux:python2-numpy-f2py, p-cpe:/a:rocky:linux:scipy-debugsource, p-cpe:/a:rocky:linux:python2-pluggy, p-cpe:/a:rocky:linux:python2-wheel-wheel, p-cpe:/a:rocky:linux:python2-docutils, p-cpe:/a:rocky:linux:babel, p-cpe:/a:rocky:linux:python2-coverage, p-cpe:/a:rocky:linux:python-pymongo-debugsource, p-cpe:/a:rocky:linux:python2-tools, p-cpe:/a:rocky:linux:python2-jinja2, p-cpe:/a:rocky:linux:python2-ipaddress, p-cpe:/a:rocky:linux:python2-psycopg2-tests, p-cpe:/a:rocky:linux:python2-debug, p-cpe:/a:rocky:linux:python2-backports, p-cpe:/a:rocky:linux:python2-scipy, p-cpe:/a:rocky:linux:python2-babel, p-cpe:/a:rocky:linux:python2-pytz, p-cpe:/a:rocky:linux:python2-bson-debuginfo, p-cpe:/a:rocky:linux:python2-psycopg2-debuginfo, p-cpe:/a:rocky:linux:python2-urllib3, p-cpe:/a:rocky:linux:python-coverage-debugsource, p-cpe:/a:rocky:linux:python2-numpy-doc, p-cpe:/a:rocky:linux:python2-pymongo, p-cpe:/a:rocky:linux:python2-pymysql, p-cpe:/a:rocky:linux:python-psycopg2-debuginfo, p-cpe:/a:rocky:linux:python2-devel, p-cpe:/a:rocky:linux:python2-setuptools, p-cpe:/a:rocky:linux:python2-pysocks, p-cpe:/a:rocky:linux:python2-mock, p-cpe:/a:rocky:linux:python2-lxml, p-cpe:/a:rocky:linux:python2-psycopg2-debug, p-cpe:/a:rocky:linux:python2-numpy-debuginfo, p-cpe:/a:rocky:linux:python2-virtualenv, p-cpe:/a:rocky:linux:python2-py, p-cpe:/a:rocky:linux:python2-funcsigs, p-cpe:/a:rocky:linux:python2-setuptools_scm, p-cpe:/a:rocky:linux:python2-psycopg2-debug-debuginfo, p-cpe:/a:rocky:linux:cython-debugsource, p-cpe:/a:rocky:linux:python2-pytest-mock, p-cpe:/a:rocky:linux:python-psycopg2-doc, p-cpe:/a:rocky:linux:python2-sqlalchemy, p-cpe:/a:rocky:linux:python-nose-docs, p-cpe:/a:rocky:linux:python2-numpy, p-cpe:/a:rocky:linux:python2-pygments, p-cpe:/a:rocky:linux:python2-markupsafe, p-cpe:/a:rocky:linux:python2-dns, p-cpe:/a:rocky:linux:python2-debugsource, p-cpe:/a:rocky:linux:python2-pyyaml-debuginfo, p-cpe:/a:rocky:linux:python-lxml-debugsource, p-cpe:/a:rocky:linux:python2-rpm-macros, p-cpe:/a:rocky:linux:python2-attrs, p-cpe:/a:rocky:linux:python2-requests, p-cpe:/a:rocky:linux:python2-chardet, p-cpe:/a:rocky:linux:python2-coverage-debuginfo, p-cpe:/a:rocky:linux:python2-scipy-debuginfo, p-cpe:/a:rocky:linux:python2-pyyaml, p-cpe:/a:rocky:linux:numpy-debugsource, cpe:/o:rocky:linux:8, p-cpe:/a:rocky:linux:python2-wheel, p-cpe:/a:rocky:linux:python2-pip, p-cpe:/a:rocky:linux:pyyaml-debugsource, p-cpe:/a:rocky:linux:python2-pip-wheel, p-cpe:/a:rocky:linux:python2-nose, p-cpe:/a:rocky:linux:python2-docs-info, p-cpe:/a:rocky:linux:python2, p-cpe:/a:rocky:linux:python2-cython-debuginfo, p-cpe:/a:rocky:linux:python2-pymongo-debuginfo, p-cpe:/a:rocky:linux:python2-bson, p-cpe:/a:rocky:linux:python2-setuptools-wheel, p-cpe:/a:rocky:linux:python-sqlalchemy-doc, p-cpe:/a:rocky:linux:python2-psycopg2, p-cpe:/a:rocky:linux:python2-pytest, p-cpe:/a:rocky:linux:python2-tkinter, p-cpe:/a:rocky:linux:python2-lxml-debuginfo, p-cpe:/a:rocky:linux:python2-docs, p-cpe:/a:rocky:linux:python2-test

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/RockyLinux/release, Host/RockyLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/5/10

漏洞发布日期: 2021/9/20

参考资料信息

CVE: CVE-2021-3733, CVE-2021-3737, CVE-2021-4189, CVE-2021-43818, CVE-2022-0391

IAVA: 2021-A-0497-S