パスワードを忘れた? アカウント作成
15820418 submission
Python

Pythonに4件の脆弱性 修正版のv3.10.8が出るもx64用はまだインストール出来ない障害

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
オプション選択によってはインストールの際に追加で https://www.python.org/ftp/python/3.10.8/amd64/ からダウンロードが必要となるが現在はまだファイルが存在していない模様 ディレクトリは存在するがエイリアスの割当に問題があるようで403エラーとなります v3.10.6などでは正しくファイルが存在しエラーとはならないため 恐らく数日後には解消される見込みではないかと思われます そこそこな脆弱性のため早急な解消が望まれます

CVE-2022-40674:同梱の「libexpat」ライブラリにヒープ解放後メモリ利用(use-after-free)。「libexpat」v2.4.7からv2.4.9への更新で解決 gh-97616:「list *= int」で発生する可能性のあるバッファーオーバーフローを修正 gh-97612:サンプルスクリプト「get-remote-certificate.py」におけるシェルインジェクション(CVE番号が割り当てられていたが撤回) gh-96577:「msilib」におけるバッファーオーバーラン

# 果報は寝て待て、、、攻撃者は待ってくれるのかなぁ


情報元へのリンク
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...