安全研究

安全漏洞
Python "os._get_masked_mode()"竞争条件安全漏洞

发布日期:2014-03-24
更新日期:2014-03-31

受影响系统:
Python python 3.x
描述:
Python是一种面向对象、直译式计算机程序设计语言。

Python 3.4, 3.3, 3.2在"os._get_masked_mode()"函数(Lib/os.py)的实现上存在竞争条件,成功利用后可造成某些应用文件全局可访问。

<*来源:TUNISIAN CYBER
  
  链接:http://secunia.com/advisories/57672/
*>

建议:
厂商补丁:

Python
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

www.python.org
http://bugs.python.org/issue21082

浏览次数:2755
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障