PT-2021-7918 · Numpy+5 · Numpy+5
CVE-2021-41495
·
Publicado
2021-12-17
·
Atualizado
2026-07-24
CVSS v2.0
6.3
Média
| Vetor | AV:N/AC:M/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do NumPy anteriores à 1.19
Descrição
O problema está relacionado a uma vulnerabilidade de referência a ponteiro nulo no componente
numpy.sort do NumPy, especificamente na função PyArray DescrNew, devido à falta de validação do valor de retorno. Isso permite que invasores realizem ataques DoS (Denial of Service) criando e classificando matrizes repetidamente, o que pode levar ao esgotamento da memória. No entanto, observa-se que, se um usuário consegue esgotar a memória, ele já possui privilégios, e construir um ataque para causar o esgotamento da memória exatamente nesse ponto é praticamente impossível.Recomendações
Para versões do NumPy anteriores à 1.19, considere atualizar para uma versão que inclua a correção para este problema, pois a versão atual pode permitir ataques DoS devido à vulnerabilidade de referência a ponteiro nulo no componente
numpy.sort.No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Numpy
Red Os
Suse
Ubuntu