低危 Python smtpd模块多个竞争条件漏洞
CVE编号
CVE-2010-3493利用情况
暂无补丁情况
官方补丁披露时间
2010-10-20漏洞描述
Python 2.6,2.7,3.1和3.2 alpha中smtpd模块中smtpd.py中的多个竞争条件允许远程攻击者通过建立然后立即关闭TCP连接来导致拒绝服务(守护程序中断),从而导致接受函数具有意外的返回值None,地址的意外值None,或ECONNABORTED,EAGAIN或EWOULDBLOCK错误,或具有ENOTCONN错误的getpeername函数,这是与CVE-2010-3492相关的问题。解决建议
厂商解决方案 用户可参考如下供应商提供的安全公告获得补丁信息:http://bugs.python.org/issue9129受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | python | python | 3.1 | - | |||||
运行在以下环境 | |||||||||
应用 | python | python | 3.2 | - | |||||
运行在以下环境 | |||||||||
系统 | centos_5 | python-libs | * | Up to (excluding) 2.4.3-44.el5 | |||||
运行在以下环境 | |||||||||
系统 | oracle_5 | oraclelinux-release | * | Up to (excluding) 2.4.3-44.el5 | |||||
运行在以下环境 | |||||||||
系统 | oracle_6 | oraclelinux-release | * | Up to (excluding) 2.6.6-20.el6 | |||||
运行在以下环境 | |||||||||
系统 | redhat_5 | python | * | Up to (excluding) 0:2.4.3-44.el5 | |||||
运行在以下环境 | |||||||||
系统 | redhat_6 | python-docs | * | Up to (excluding) 0:2.6.6-2.el6 | |||||
运行在以下环境 | |||||||||
系统 | suse_11 | libpython2_6-1_0 | * | Up to (excluding) 2.6.0-8.12 | |||||
- 攻击路径 本地
- 攻击复杂度 复杂
- 权限要求 普通权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-362 | 使用共享资源的并发执行不恰当同步问题(竞争条件) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论