Описание
Уязвимость функции удаленной отладки интерпретатора языка программирования Python (CPython) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности
Вендор
Python Software Foundation
Наименование ПО
CPython
Версия ПО
от 3.14 до 3.15.0b2 (CPython)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/python/cpython/commit/289fd2c97a7e5aecb8b69f94f5e838ccfeee7e67
https://github.com/python/cpython/pull/148187/commits/f6f2faf578dd7ab28c2e7ff621103518a9544035
https://mail.python.org/archives/list/security-announce@python.org/thread/OG4RHARYSNIE22GGOMVMCRH76L5HKPLM/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 3%
0.00132
Низкий
5.6 Medium
CVSS3
5.5 Medium
CVSS2
EPSS
Процентиль: 3%
0.00132
Низкий
5.6 Medium
CVSS3
5.5 Medium
CVSS2