Risque
- Déni de service à distance
Systèmes affectés
Python 2.x et 3.x.
Résumé
Une vulnérabilité dans Python permet à un attaquant de provoquer un déni de service à distance.
Description
Le serveur SimpleXMLRPCServer de Python ne traite pas correctement certaines requêtes HTTP POST malformées, ce qui se traduit dans certains cas par un épuisement de la ressource processeur.
Un attaquant peut provoquer un déni de service à distance par ce biais.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Suivi de corrections d'erreurs 14001 du projet Python du 19 février 2012 : http://bugs.python.org/issue14001
- Référence CVE CVE-2012-0845 https://www.cve.org/CVERecord?id=CVE-2012-0845