Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-09235

Опубликовано: 03 июл. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость библиотеки python3.dll интерпретатора языка программирования Python связана с использованием недопустимого пути поиска для загрузки уязвимого файла после использования функции Py_SetPath. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность и доступность защищаемой информации

Вендор

Python Software Foundation
Сообщество свободного программного обеспечения

Наименование ПО

Python
Debian GNU/Linux

Версия ПО

от 3.6.0 до 3.6.12 (Python)
от 3.7.0 до 3.7.9 (Python)
от 3.8.0 до 3.8.4 (Python)
11 (Debian GNU/Linux)
3.9.0 alpha1 (Python)
3.9.0 alpha2 (Python)
от 3.5.0 до 3.5.10 (Python)
3.8.4 rc1 (Python)
3.9.0 alpha3 (Python)
3.9.0 alpha4 (Python)
3.9.0 alpha5 (Python)
3.9.0 alpha6 (Python)
3.9.0 beta1 (Python)
3.9.0 beta2 (Python)
3.9.0 beta3 (Python)
3.9.0 beta4 (Python)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://bugs.python.org/issue29778
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2020-15523

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 65%
0.00511
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 5 лет назад

In Python 3.6 through 3.6.10, 3.7 through 3.7.8, 3.8 through 3.8.4rc1, and 3.9 through 3.9.0b4 on Windows, a Trojan horse python3.dll might be used in cases where CPython is embedded in a native application. This occurs because python3X.dll may use an invalid search path for python3.dll loading (after Py_SetPath has been used). NOTE: this issue CANNOT occur when using python.exe from a standard (non-embedded) Python installation on Windows.

CVSS3: 7.8
nvd
почти 5 лет назад

In Python 3.6 through 3.6.10, 3.7 through 3.7.8, 3.8 through 3.8.4rc1, and 3.9 through 3.9.0b4 on Windows, a Trojan horse python3.dll might be used in cases where CPython is embedded in a native application. This occurs because python3X.dll may use an invalid search path for python3.dll loading (after Py_SetPath has been used). NOTE: this issue CANNOT occur when using python.exe from a standard (non-embedded) Python installation on Windows.

CVSS3: 7.8
debian
почти 5 лет назад

In Python 3.6 through 3.6.10, 3.7 through 3.7.8, 3.8 through 3.8.4rc1, ...

CVSS3: 7.8
github
около 3 лет назад

In Python 3.6 through 3.6.10, 3.7 through 3.7.8, 3.8 through 3.8.4rc1, and 3.9 through 3.9.0b4 on Windows, a Trojan horse python3.dll might be used in cases where CPython is embedded in a native application. This occurs because python3X.dll may use an invalid search path for python3.dll loading (after Py_SetPath has been used). NOTE: this issue CANNOT occur when using python.exe from a standard (non-embedded) Python installation on Windows.

EPSS

Процентиль: 65%
0.00511
Низкий

7.8 High

CVSS3

7.2 High

CVSS2