Amazon Linux 2023:python3-pillow、python3-pillow-devel、python3-pillow-tk (ALAS2023-2024-582)

high Nessus 插件 ID 192886

简介

远程 Amazon Linux 2023 主机缺少安全更新。

描述

因此,该应用程序受到 ALAS2023-2024-582 公告中提及的漏洞的影响。

- 使用任意字符串作为文本输入且传递到 PIL.ImageFont.ImageFont.getmask() 的字符数超过特定限制时,此程序包的受影响版本容易受到拒绝服务 (DoS) 攻击。这可导致系统崩溃。(ALAS2023-2024-582)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“dnf update python-pillow --releasever 2023.4.20240401”以更新系统。

另见

https://alas.aws.amazon.com/AL2023/ALAS-2024-582.html

https://alas.aws.amazon.com/faqs.html

插件详情

严重性: High

ID: 192886

文件名: al2023_ALAS2023-2024-582.nasl

版本: 1.0

类型: local

代理: unix

发布时间: 2024/4/3

最近更新时间: 2024/4/3

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

漏洞信息

CPE: p-cpe:/a:amazon:linux:python-pillow-debuginfo, p-cpe:/a:amazon:linux:python-pillow-debugsource, p-cpe:/a:amazon:linux:python3-pillow, p-cpe:/a:amazon:linux:python3-pillow-debuginfo, p-cpe:/a:amazon:linux:python3-pillow-devel, p-cpe:/a:amazon:linux:python3-pillow-tk, p-cpe:/a:amazon:linux:python3-pillow-tk-debuginfo, cpe:/o:amazon:linux:2023

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2024/3/27

漏洞发布日期: 2024/3/27