CentOS8:python38:3.8和python38-devel:3.8

高位奈苏斯插件号177621

简表

远程CentOS主机缺安全更新

描述性

远程CentOSLinux 8主机安装包受CESA2023:3781咨询中引用的脆弱性影响

Pythonurlib.parse组件问题31.1.4允许攻击者绕过阻塞列表方法提供用空白字符启动的URL(CVE-2023-24329)

注意Nessus没有测试这一问题,而是只依赖应用自报版号

求解

更新受影响包

并见

https://access.redhat.com/errata/RHSA-2023:3781

插件细节

严重性 :高位

身份证 :177621

文件名 :centos8_RHSA-2023-3781.nasl

版本化 :11

类型 :本地化

代理 :unix连接

家庭问题 :CentOS局部安全检查

发布 :6/26/2023

更新 :8/31/2023

支持传感器 :无疑评估AWS,无疑评估Azure,无疑评估代理,无代理评估

风险信息

VPR

风险因子 :中度

分数 :6.7

CVSS v2

风险因子 :高位

基础评分 :7.8

时间评分 :6.1

向量 :CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:N

CVSS评分源 :CVE202324329

CVSSv3

风险因子 :高位

基础评分 :7.5

时间评分 :6.7

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

时间向量 :CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/o:centos:centos:8-stream,p-cpe:/a:centos:centos:python38,p-cpe:/a:centos:centos:python38-cython,p-cpe:/a:centos:centos:python38-pymysql,p-cpe:/a:centos:centos:python38-asn1crypto,p-cpe:/a:centos:centos:python38-atomicwrites,p-cpe:/a:centos:centos:python38-attrs,p-cpe:/a:centos:centos:python38-babel,p-cpe:/a:centos:centos:python38-cffi,p-cpe:/a:centos:centos:python38-chardet,p-cpe:/a:centos:centos:python38-cryptography,p-cpe:/a:centos:centos:python38-idna,p-cpe:/a:centos:centos:python38-jinja2,p-cpe:/a:centos:centos:python38-libs,p-cpe:/a:centos:centos:python38-lxml,p-cpe:/a:centos:centos:python38-markupsafe,p-cpe:/a:centos:centos:python38-mod_wsgi,p-cpe:/a:centos:centos:python38-more-itertools,p-cpe:/a:centos:centos:python38-numpy,p-cpe:/a:centos:centos:python38-numpy-doc,p-cpe:/a:centos:centos:python38-numpy-f2py,p-cpe:/a:centos:centos:python38-packaging,p-cpe:/a:centos:centos:python38-pip,p-cpe:/a:centos:centos:python38-pip-wheel,p-cpe:/a:centos:centos:python38-pluggy,p-cpe:/a:centos:centos:python38-ply,p-cpe:/a:centos:centos:python38-psutil,p-cpe:/a:centos:centos:python38-psycopg2,p-cpe:/a:centos:centos:python38-psycopg2-doc,p-cpe:/a:centos:centos:python38-psycopg2-tests,p-cpe:/a:centos:centos:python38-py,p-cpe:/a:centos:centos:python38-pycparser,p-cpe:/a:centos:centos:python38-pyparsing,p-cpe:/a:centos:centos:python38-pysocks,p-cpe:/a:centos:centos:python38-pytest,p-cpe:/a:centos:centos:python38-pytz,p-cpe:/a:centos:centos:python38-pyyaml,p-cpe:/a:centos:centos:python38-requests,p-cpe:/a:centos:centos:python38-scipy,p-cpe:/a:centos:centos:python38-setuptools,p-cpe:/a:centos:centos:python38-setuptools-wheel,p-cpe:/a:centos:centos:python38-six,p-cpe:/a:centos:centos:python38-urllib3,p-cpe:/a:centos:centos:python38-wcwidth,p-cpe:/a:centos:centos:python38-wheel,p-cpe:/a:centos:centos:python38-wheel-wheel

需要kb项 :Host/local_checks_enabled,主机/cpu,Host/CentOS/release,Host/CentOS/rpm-list

开发可用性 :真实性

开发易斯 :exploits可用

补丁发布日期 :6/22/2023

漏洞发布日期 :2/17/2023

参考信息

CVE系统 :CVE202324329

IAVA系统 :2023-A-0118-S,2023-A-0283-S

RHSA :2023:3781

Baidu
map