Уязвимость типа ReDoS в CPython при обработке специально созданных tar-архивов из-за чрезмерного возврата в регулярных выражениях
Описание
В CPython обнаружена уязвимость средней критичности (MEDIUM severity). Регулярные выражения, используемые при разборе заголовков tar-файлов в модуле tarfile.TarFile
, подвержены атакам типа "отказ в обслуживании через регулярные выражения" (ReDoS) из-за чрезмерного возврата (backtracking). Это может быть эксплуатировано злоумышленником с помощью специально созданных tar-архивов.
Тип уязвимости
Отказ в обслуживании через регулярные выражения (ReDoS)
Ссылки
- Patch
- Patch
- Patch
- Patch
- Patch
- Patch
- Patch
- ExploitIssue TrackingPatch
- Issue TrackingPatch
- Vendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
There is a MEDIUM severity vulnerability affecting CPython. Regular expressions that allowed excessive backtracking during tarfile.TarFile header parsing are vulnerable to ReDoS via specifically-crafted tar archives.
There is a MEDIUM severity vulnerability affecting CPython. Regular expressions that allowed excessive backtracking during tarfile.TarFile header parsing are vulnerable to ReDoS via specifically-crafted tar archives.
There is a MEDIUM severity vulnerability affecting CPython. Regul ...
EPSS
7.5 High
CVSS3