| Vulnerability Name: | CVE-2010-2089 (CCN-59066) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Assigned: | 2010-01-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Published: | 2010-01-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Updated: | 2022-08-16 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Summary: | The audioop module in Python 2.7 and 3.2 does not verify the relationships between size arguments and byte string lengths, which allows context-dependent attackers to cause a denial of service (memory corruption and application crash) via crafted arguments, as demonstrated by a call to audioop.reverse with a one-byte string, a different vulnerability than CVE-2010-1634. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P) 3.8 Low (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:TF/RC:C)
3.8 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:TF/RC:C)
3.3 Low (REDHAT Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:TF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-787 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| References: | Source: CCN Type: python Issue 7673 audioop: check that length is a multiple of the size Source: CONFIRM Type: Patch, Vendor Advisory http://bugs.python.org/issue7673 Source: MITRE Type: CNA CVE-2010-2089 Source: APPLE Type: Mailing List, Third Party Advisory APPLE-SA-2011-10-12-3 Source: FEDORA Type: Mailing List, Third Party Advisory FEDORA-2010-9652 Source: SUSE Type: Mailing List, Third Party Advisory SUSE-SR:2010:024 Source: SUSE Type: Mailing List, Third Party Advisory SUSE-SR:2011:002 Source: CCN Type: RHSA-2011-0027 Low: python security, bug fix, and enhancement update Source: CCN Type: RHSA-2011-0491 Moderate: python security update Source: CCN Type: SA40148 Python audioop Module Denial of Service Vulnerabilities Source: SECUNIA Type: Third Party Advisory 40194 Source: SECUNIA Type: Third Party Advisory 42888 Source: SECUNIA Type: Third Party Advisory 43068 Source: SECUNIA Type: Third Party Advisory 50858 Source: SECUNIA Type: Third Party Advisory 51024 Source: SECUNIA Type: Third Party Advisory 51040 Source: SECUNIA Type: Third Party Advisory 51087 Source: CONFIRM Type: Third Party Advisory http://support.apple.com/kb/HT5002 Source: REDHAT Type: Third Party Advisory RHSA-2011:0027 Source: BID Type: Third Party Advisory, VDB Entry 40863 Source: CCN Type: BID-40863 Python 'audioop' Module Memory Corruption Vulnerability Source: UBUNTU Type: Third Party Advisory USN-1596-1 Source: UBUNTU Type: Third Party Advisory USN-1613-1 Source: UBUNTU Type: Third Party Advisory USN-1613-2 Source: UBUNTU Type: Third Party Advisory USN-1616-1 Source: VUPEN Type: Third Party Advisory ADV-2010-1448 Source: VUPEN Type: Third Party Advisory ADV-2011-0122 Source: VUPEN Type: Third Party Advisory ADV-2011-0212 Source: CONFIRM Type: Issue Tracking, Third Party Advisory https://bugzilla.redhat.com/show_bug.cgi?id=598197 Source: XF Type: UNKNOWN python-audioop-sizeargument-dos(59066) Source: SUSE Type: SUSE-SR:2010:024 SUSE Security Summary Report Source: SUSE Type: SUSE-SR:2011:002 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||