SUSE-SU-2018:2408-1
Dashboard / Vulnerabilities / SUSE-SU-2018:2408-1
SUSE-SU-2018:2408-1
Summary: Security update for python
Details: This update for python-base fixes the following issues: Security issues fixed: - CVE-2018-1061: Fixed DoS via regular expression backtracking in difflib.IS_LINE_JUNK method in difflib (bsc#1088004). - CVE-2018-1060: Fixed DoS via regular expression catastrophic backtracking in apop() method in pop3lib (bsc#1088009). - CVE-2016-5636: Fixed heap overflow in zipimporter module (bsc#985177) Bug fixes: - bsc#1086001: python tarfile uses random order.
References: https://www.suse.com/support/update/announcement/2018/suse-su-20182408-1/, https://bugzilla.suse.com/1086001, https://bugzilla.suse.com/1088004, https://bugzilla.suse.com/1088009, https://bugzilla.suse.com/985177, https://www.suse.com/security/cve/CVE-2016-5636, https://www.suse.com/security/cve/CVE-2018-1060, https://www.suse.com/security/cve/CVE-2018-1061
Affected packages
Package
Name: python
Purl: pkg:rpm/suse/python&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2011%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
