Уязвимость DoS атаки через исчерпание ресурсов процессора и памяти в Python при обработке некорректных бинарных файлов Apple Property List
Описание
В модуле plistlib.py
в Python присутствует уязвимость, способная вызвать DoS атаку путём исчерпания ресурсов процессора и оперативной памяти. Это происходит при обработке некорректных бинарных файлов Apple Property List.
Затронутые версии ПО
- Python вплоть до версии 3.9.1
Тип уязвимости
DoS атака
Ссылки
- ExploitIssue TrackingPatchVendor Advisory
- Mailing ListThird Party AdvisoryVDB Entry
- Third Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Mailing ListThird Party AdvisoryVDB Entry
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
read_ints in plistlib.py in Python through 3.9.1 is vulnerable to a potential DoS attack via CPU and RAM exhaustion when processing malformed Apple Property List files in binary format.
read_ints in plistlib.py in Python through 3.9.1 is vulnerable to a potential DoS attack via CPU and RAM exhaustion when processing malformed Apple Property List files in binary format.
read_ints in plistlib.py in Python through 3.9.1 is vulnerable to a po ...
read_ints in plistlib.py in Python through 3.9.1 is vulnerable to a potential DoS attack via CPU and RAM exhaustion when processing malformed Apple Property List files in binary format.
Уязвимость функции read_ints компонента plistlib.py интерпретатора языка программирования Python, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3