Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-07075

Опубликовано: 19 мая 2024
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Уязвимость функции nltk.download() пакета библиотек для символьной и статистической обработки естественного языка NLTK связана с восстановлением в памяти недостоверных данных при обработке пакетов averaged_perceptron_tagger и punkt. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

NLTK Project

Наименование ПО

NLTK

Версия ПО

до 3.8.1 включительно (NLTK)

Тип ПО

ПО для разработки ИИ

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/nltk/nltk/pull/3290
https://github.com/delftdata/valentine/pull/75

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.10792
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 1 года назад

NLTK through 3.8.1 allows remote code execution if untrusted packages have pickled Python code, and the integrated data package download functionality is used. This affects, for example, averaged_perceptron_tagger and punkt.

CVSS3: 9.8
nvd
больше 1 года назад

NLTK through 3.8.1 allows remote code execution if untrusted packages have pickled Python code, and the integrated data package download functionality is used. This affects, for example, averaged_perceptron_tagger and punkt.

CVSS3: 9.8
debian
больше 1 года назад

NLTK through 3.8.1 allows remote code execution if untrusted packages ...

suse-cvrf
больше 1 года назад

Security update for python-nltk

suse-cvrf
больше 1 года назад

Security update for python-nltk

EPSS

Процентиль: 93%
0.10792
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2