CVE-2014-7185
08.10.2014, 17:55
Integer overflow in bufferobject.c in Python before 2.7.8 allows context-dependent attackers to obtain sensitive information from process memory via a large size and offset in a "buffer" function.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| python | python | 𝑥 ≤ 2.7.7 |
| python | python | 2.7.1 |
| python | python | 2.7.1:rc1 |
| python | python | 2.7.2:rc1 |
| python | python | 2.7.3 |
| python | python | 2.7.4 |
| python | python | 2.7.5 |
| python | python | 2.7.6 |
| python | python | 2.7.1150 |
| python | python | 2.7.1150 |
| python | python | 2.7.2150 |
| apple | mac_os_x | 𝑥 ≤ 10.10.4 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| python2.7 |
| ||||||||||||
| python3.2 |
| ||||||||||||
| python3.4 |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libpython2_7-1_0 |
| ||||||||||||||||||||||||||||||||
| libpython2_7-1_0-32bit |
| ||||||||||||||||||||||||||||||||
| python |
| ||||||||||||||||||||||||||||||||
| python-32bit |
| ||||||||||||||||||||||||||||||||
| python-base |
| ||||||||||||||||||||||||||||||||
| python-base-32bit |
| ||||||||||||||||||||||||||||||||
| python-curses |
| ||||||||||||||||||||||||||||||||
| python-demo |
| ||||||||||||||||||||||||||||||||
| python-devel |
| ||||||||||||||||||||||||||||||||
| python-doc |
| ||||||||||||||||||||||||||||||||
| python-doc-pdf |
| ||||||||||||||||||||||||||||||||
| python-gdbm |
| ||||||||||||||||||||||||||||||||
| python-idle |
| ||||||||||||||||||||||||||||||||
| python-tk |
| ||||||||||||||||||||||||||||||||
| python-xml |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||
|---|---|---|---|---|---|
| python |
| ||||
| python-debug |
| ||||
| python-devel |
| ||||
| python-libs |
| ||||
| python-test |
| ||||
| python-tools |
| ||||
| tkinter |
|
Common Weakness Enumeration
References