CVE-2013-2099
09.10.2013, 14:53
Algorithmic complexity vulnerability in the ssl.match_hostname function in Python 3.2.x, 3.3.x, and earlier, and unspecified versions of python-backports-ssl_match_hostname as used for older Python versions, allows remote attackers to cause a denial of service (CPU consumption) via multiple wildcard characters in the common name in a certificate.Enginsight
Vendor | Product | Version |
---|---|---|
python | python | 3.2.0 |
python | python | 3.2.1 |
python | python | 3.2.2 |
python | python | 3.2.3 |
python | python | 3.2.4 |
python | python | 3.2.5 |
python | python | 3.3.0 |
python | python | 3.3.1 |
python | python | 3.3.2 |
canonical | ubuntu_linux | 12.04 |
canonical | ubuntu_linux | 12.10 |
canonical | ubuntu_linux | 13.04 |
𝑥
= Vulnerable software versions

Debian Releases
Debian Product | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
bzr |
| ||||||||||||||
linkchecker |
| ||||||||||||||
python-tornado |
| ||||||||||||||
python-urllib3 |
| ||||||||||||||
python2.7 |
|

Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
bzr |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
linkchecker |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
python-tornado |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
python-urllib3 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
python2.7 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
python3.1 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
python3.2 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
python3.3 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
w3af |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
zeroinstall-injector |
|
Common Weakness Enumeration
References