Количество 92
Количество 92
ELSA-2023-0952
ELSA-2023-0952: python-setuptools security update (MODERATE)
ELSA-2023-0835
ELSA-2023-0835: python-setuptools security update (MODERATE)
BDU:2023-02445
Уязвимость инструментов установки пакетов Python Packaging Authority, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании
ROS-20230428-05
Уязвимость python-setuptools
ALT-PU-2022-3087
ALT-PU-2022-3087: package `python3-module-setuptools` update to version 65.5.1-alt1
CVE-2023-23931
cryptography is a package designed to expose cryptographic primitives and recipes to Python developers. In affected versions `Cipher.update_into` would accept Python objects which implement the buffer protocol, but provide only immutable buffers. This would allow immutable objects (such as `bytes`) to be mutated, thus violating fundamental rules of Python and resulting in corrupted output. This now correctly raises an exception. This issue has been present since `update_into` was originally introduced in cryptography 1.8.
CVE-2023-23931
cryptography is a package designed to expose cryptographic primitives and recipes to Python developers. In affected versions `Cipher.update_into` would accept Python objects which implement the buffer protocol, but provide only immutable buffers. This would allow immutable objects (such as `bytes`) to be mutated, thus violating fundamental rules of Python and resulting in corrupted output. This now correctly raises an exception. This issue has been present since `update_into` was originally introduced in cryptography 1.8.
CVE-2023-23931
cryptography is a package designed to expose cryptographic primitives and recipes to Python developers. In affected versions `Cipher.update_into` would accept Python objects which implement the buffer protocol, but provide only immutable buffers. This would allow immutable objects (such as `bytes`) to be mutated, thus violating fundamental rules of Python and resulting in corrupted output. This now correctly raises an exception. This issue has been present since `update_into` was originally introduced in cryptography 1.8.
CVE-2023-23931
Cipher.update_into can corrupt memory in pyca cryptography
CVE-2023-23931
cryptography is a package designed to expose cryptographic primitives ...
ALT-PU-2024-15879
ALT-PU-2024-15879: package `python3-module-setuptools` update to version 57.4.0-alt1.p10.1
SUSE-SU-2023:1767-1
Security update for python-cryptography
SUSE-SU-2023:1763-1
Security update for python-cryptography
SUSE-SU-2023:0837-1
Security update for python-cffi
SUSE-SU-2023:0737-1
Security update for python-cryptography
SUSE-SU-2023:0722-1
Security update for python-cryptography
GHSA-w7pp-m8wf-vj6r
Cipher.update_into can corrupt memory if passed an immutable python object as the outbuf
ELSA-2023-7096
ELSA-2023-7096: python-cryptography security update (MODERATE)
ELSA-2023-6615
ELSA-2023-6615: python-cryptography security update (MODERATE)
BDU:2023-02656
Уязвимость функции Cipher.update_into пакета cryptography интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на целостность и доступность выходных данных
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
ELSA-2023-0952 ELSA-2023-0952: python-setuptools security update (MODERATE) | 3% Низкий | больше 3 лет назад | ||
ELSA-2023-0835 ELSA-2023-0835: python-setuptools security update (MODERATE) | 3% Низкий | больше 3 лет назад | ||
BDU:2023-02445 Уязвимость инструментов установки пакетов Python Packaging Authority, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании | CVSS3: 5.9 | 3% Низкий | почти 4 года назад | |
ROS-20230428-05 Уязвимость python-setuptools | CVSS3: 5.9 | 3% Низкий | больше 3 лет назад | |
ALT-PU-2022-3087 ALT-PU-2022-3087: package `python3-module-setuptools` update to version 65.5.1-alt1 | CVSS3: 5.9 | 3% Низкий | почти 4 года назад | |
CVE-2023-23931 cryptography is a package designed to expose cryptographic primitives and recipes to Python developers. In affected versions `Cipher.update_into` would accept Python objects which implement the buffer protocol, but provide only immutable buffers. This would allow immutable objects (such as `bytes`) to be mutated, thus violating fundamental rules of Python and resulting in corrupted output. This now correctly raises an exception. This issue has been present since `update_into` was originally introduced in cryptography 1.8. | CVSS3: 4.8 | 1% Низкий | больше 3 лет назад | |
CVE-2023-23931 cryptography is a package designed to expose cryptographic primitives and recipes to Python developers. In affected versions `Cipher.update_into` would accept Python objects which implement the buffer protocol, but provide only immutable buffers. This would allow immutable objects (such as `bytes`) to be mutated, thus violating fundamental rules of Python and resulting in corrupted output. This now correctly raises an exception. This issue has been present since `update_into` was originally introduced in cryptography 1.8. | CVSS3: 6.5 | 1% Низкий | больше 3 лет назад | |
CVE-2023-23931 cryptography is a package designed to expose cryptographic primitives and recipes to Python developers. In affected versions `Cipher.update_into` would accept Python objects which implement the buffer protocol, but provide only immutable buffers. This would allow immutable objects (such as `bytes`) to be mutated, thus violating fundamental rules of Python and resulting in corrupted output. This now correctly raises an exception. This issue has been present since `update_into` was originally introduced in cryptography 1.8. | CVSS3: 4.8 | 1% Низкий | больше 3 лет назад | |
CVE-2023-23931 Cipher.update_into can corrupt memory in pyca cryptography | CVSS3: 6.5 | 1% Низкий | больше 2 лет назад | |
CVE-2023-23931 cryptography is a package designed to expose cryptographic primitives ... | CVSS3: 4.8 | 1% Низкий | больше 3 лет назад | |
ALT-PU-2024-15879 ALT-PU-2024-15879: package `python3-module-setuptools` update to version 57.4.0-alt1.p10.1 | CVSS3: 8.8 | почти 2 года назад | ||
SUSE-SU-2023:1767-1 Security update for python-cryptography | 1% Низкий | больше 3 лет назад | ||
SUSE-SU-2023:1763-1 Security update for python-cryptography | 1% Низкий | больше 3 лет назад | ||
SUSE-SU-2023:0837-1 Security update for python-cffi | 1% Низкий | больше 3 лет назад | ||
SUSE-SU-2023:0737-1 Security update for python-cryptography | 1% Низкий | больше 3 лет назад | ||
SUSE-SU-2023:0722-1 Security update for python-cryptography | 1% Низкий | больше 3 лет назад | ||
GHSA-w7pp-m8wf-vj6r Cipher.update_into can corrupt memory if passed an immutable python object as the outbuf | CVSS3: 6.5 | 1% Низкий | больше 3 лет назад | |
ELSA-2023-7096 ELSA-2023-7096: python-cryptography security update (MODERATE) | 1% Низкий | почти 3 года назад | ||
ELSA-2023-6615 ELSA-2023-6615: python-cryptography security update (MODERATE) | 1% Низкий | почти 3 года назад | ||
BDU:2023-02656 Уязвимость функции Cipher.update_into пакета cryptography интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на целостность и доступность выходных данных | CVSS3: 6.5 | 1% Низкий | больше 3 лет назад |
Уязвимостей на страницу