Vulnerabilidad en ZEOStorageServer.py en Zope Object Database (CVE-2010-3495)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
19/10/2010
Última modificación:
11/04/2025
Descripción
Condición de carrera en ZEO/StorageServer.py en Zope Object Database (ZODB) antes de v3.10.0 permite a atacantes remotos provocar una denegación de servicio (parada programada del demonio) mediante el establecimiento e inmediatamente el cierre de una conexión TCP, lo que lleva a que la función 'accept' tenga un valor de retorno de 'None', un valor inesperado de 'None' para la dirección, o un error ECONNABORTED, EAGAIN o EWOULDBLOCK. Se trata de un problema relacionado con CVE-2010-3492.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zope:zodb:*:*:*:*:*:*:*:* | 3.9.7 (incluyendo) | |
| cpe:2.3:a:zope:zodb:2.8.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:2.9.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:2.10.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:2.11.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:3.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:3.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:3.3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:3.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:3.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:3.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:zope:zodb:3.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.python.org/issue6706
- http://lists.opensuse.org/opensuse-security-announce/2010-12/msg00006.html
- http://pypi.python.org/pypi/ZODB3/3.10.0#id1
- http://secunia.com/advisories/41755
- http://www.openwall.com/lists/oss-security/2010/09/09/6
- http://www.openwall.com/lists/oss-security/2010/09/11/2
- http://www.openwall.com/lists/oss-security/2010/09/22/3
- http://www.openwall.com/lists/oss-security/2010/09/24/3
- https://bugs.launchpad.net/zodb/+bug/135108
- http://bugs.python.org/issue6706
- http://lists.opensuse.org/opensuse-security-announce/2010-12/msg00006.html
- http://pypi.python.org/pypi/ZODB3/3.10.0#id1
- http://secunia.com/advisories/41755
- http://www.openwall.com/lists/oss-security/2010/09/09/6
- http://www.openwall.com/lists/oss-security/2010/09/11/2
- http://www.openwall.com/lists/oss-security/2010/09/22/3
- http://www.openwall.com/lists/oss-security/2010/09/24/3
- https://bugs.launchpad.net/zodb/+bug/135108



