Уязвимость "использования после освобождения" (use-after-free) в Python через функцию heappushpop
в модуле heapq
Описание
Уязвимость типа "использование после освобождения" (use-after-free) присутствует в Python при использовании функции heappushpop
из модуля heapq
.
Затронутые версии ПО
- Python до версии 3.9
Тип уязвимости
Уязвимость типа "использование после освобождения" (use-after-free)
Ссылки
- ExploitIssue TrackingPatchVendor Advisory
- Mailing ListThird Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
A use-after-free exists in Python through 3.9 via heappushpop in heapq.
A use-after-free exists in Python through 3.9 via heappushpop in heapq.
A use-after-free exists in Python through 3.9 via heappushpop in heapq ...
A use-after-free exists in Python through 3.9 via heappushpop in heapq.
Уязвимость интерпретатора языка программирования Python, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3