Описание
Уязвимость функции удаленной отладки интерпретатора языка программирования Python (CPython) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности
Вендор
ООО «Ред Софт»
Python Software Foundation
Наименование ПО
РЕД ОС
CPython
Версия ПО
8.0 (РЕД ОС)
от 3.14 до 3.15.0b2 (CPython)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/python/cpython/commit/289fd2c97a7e5aecb8b69f94f5e838ccfeee7e67
https://github.com/python/cpython/pull/148187/commits/f6f2faf578dd7ab28c2e7ff621103518a9544035
https://mail.python.org/archives/list/security-announce@python.org/thread/OG4RHARYSNIE22GGOMVMCRH76L5HKPLM/
Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 3%
0.00132
Низкий
5.6 Medium
CVSS3
5.5 Medium
CVSS2
EPSS
Процентиль: 3%
0.00132
Низкий
5.6 Medium
CVSS3
5.5 Medium
CVSS2