偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Python被爆大Bug,攻擊者可遠(yuǎn)程代碼執(zhí)行漏洞!

開發(fā) 后端
近日,Python 軟件基金會(PSF)釋出 Python 3.8.8 和 3.9.2 版本,該版本主要修復(fù)了兩個值得注意的安全漏洞,其中一個名為“CVE-2021-3177”的漏洞容易被攻擊者遠(yuǎn)程利用,基于代碼執(zhí)行可讓計算機脫機。

[[386255]]

 近日,Python 軟件基金會(PSF)釋出 Python 3.8.8 和 3.9.2  版本,該版本主要修復(fù)了兩個值得注意的安全漏洞,其中一個名為“CVE-2021-3177”的漏洞容易被攻擊者遠(yuǎn)程利用,基于代碼執(zhí)行可讓計算機脫機。

乍一看,讓計算機脫機并不是什么大事,不過,倘若真的被有心之人利用該漏洞,那么,使用 Python 的用戶難免會有一段糟心的體驗。

對此,在 Python 3.8.8 和或 3.9.2 RC 版本剛剛發(fā)布三天之后,在部分用戶對安全漏洞擔(dān)憂的壓力下,新版 Python 加快了發(fā)布的進(jìn)程。同時,PSF 敦促 Python 用戶盡快將系統(tǒng)升級到 Python 3.8.8 或 3.9.2,特別是需要解決被跟蹤為 CVE-2021-3177 的遠(yuǎn)程代碼執(zhí)行(RCE)漏洞。

Python 發(fā)布團隊表示:"自從宣布 Python 3.8.8 和 3.9.2 RC 版本發(fā)布以來,我們收到了來自終端用戶的一些關(guān)于 CVE-2021-3177 安全方面的詢問,并敦促我們加快最終版本的發(fā)布。”

具體的漏洞在于,Python 3.x 到 3.9.1 的 ctypes/callproc.c 中 PyCArg_repr 具有緩沖溢出,這可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

它也會影響到 "接受浮點數(shù)作為不信任的輸入的 Python 應(yīng)用程序,如 c_double. param 的 1e300 參數(shù)所示。

該 Bug 的發(fā)生是因為不安全地使用了"sprintf"。影響之所以廣泛,因為 Python 已預(yù)裝安裝到了多個 Linux 發(fā)行版和 Windows 10 系統(tǒng)中。

當(dāng)前,各種 Linux 發(fā)行版(如 Debian)已經(jīng)向后移植了安全補丁,以確保屏蔽內(nèi)置版本的 Python。

RedHat 也發(fā)布公告表示,該漏洞是常見的內(nèi)存缺陷。“在 Python 內(nèi)提供的 ctypes 模塊中發(fā)現(xiàn)了基于堆棧的緩沖區(qū)溢出。使用 ctypes 而不仔細(xì)驗證傳遞給它的輸入的應(yīng)用程序可能容易受到此漏洞的攻擊,這將允許攻擊者通過緩沖區(qū)溢出并使應(yīng)用程序奔潰。”

同時紅帽也針對自家的版本進(jìn)行了安全版本說明:

雖然遠(yuǎn)程代碼執(zhí)行漏洞是一則壞消息,不過,紅帽官方指出這個漏洞帶來的最大威脅是對系統(tǒng)可用性的威脅,這意味著攻擊者可能只能發(fā)動拒絕服務(wù)攻擊,簡單來講,就是讓計算機停止提供服務(wù)。

不過,為了避免一些不必要的麻煩,還是呼吁大家盡快升級。

 

責(zé)任編輯:龐桂玉 來源: 運維派
相關(guān)推薦

2024-12-19 15:13:26

2025-03-07 12:18:07

2025-01-22 13:38:41

2025-02-14 23:13:14

2020-11-13 18:56:39

漏洞rootUbuntu

2021-06-02 06:04:16

漏洞攻擊黑客

2024-12-05 15:25:38

2012-06-13 09:26:46

2025-03-28 10:31:17

2025-05-29 08:20:00

漏洞web安全網(wǎng)絡(luò)攻擊

2021-04-22 09:33:37

Azure漏洞攻擊

2023-01-18 23:08:33

2025-03-05 15:10:13

2020-09-24 11:15:20

漏洞

2021-10-08 16:33:29

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-06-27 09:02:08

2025-03-27 09:51:12

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2025-04-02 09:13:12

2013-05-22 10:28:19

點贊
收藏

51CTO技術(shù)棧公眾號