CVE-2013-2099
09.10.2013, 14:53
Algorithmic complexity vulnerability in the ssl.match_hostname function in Python 3.2.x, 3.3.x, and earlier, and unspecified versions of python-backports-ssl_match_hostname as used for older Python versions, allows remote attackers to cause a denial of service (CPU consumption) via multiple wildcard characters in the common name in a certificate.Enginsight
| Vendor | Product | Version |
|---|---|---|
| python | python | 3.2.0 |
| python | python | 3.2.1 |
| python | python | 3.2.2 |
| python | python | 3.2.3 |
| python | python | 3.2.4 |
| python | python | 3.2.5 |
| python | python | 3.3.0 |
| python | python | 3.3.1 |
| python | python | 3.3.2 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 12.10 |
| canonical | ubuntu_linux | 13.04 |
𝑥
= Vulnerable software versions
Debian Releases
Debian Product | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| bzr |
| ||||||||||||||
| linkchecker |
| ||||||||||||||
| python-tornado |
| ||||||||||||||
| python-urllib3 |
| ||||||||||||||
| python2.7 |
|
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| bzr |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| linkchecker |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| python-tornado |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| python-urllib3 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| python2.7 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| python3.1 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| python3.2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| python3.3 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| w3af |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
| zeroinstall-injector |
|
Common Weakness Enumeration
References