PT-2021-7918 · Numpy+5 · Numpy+5

CVE-2021-41495

·

Publicado

2021-12-17

·

Atualizado

2026-07-24

CVSS v2.0

6.3

Média

VetorAV:N/AC:M/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do NumPy anteriores à 1.19
Descrição
O problema está relacionado a uma vulnerabilidade de referência a ponteiro nulo no componente numpy.sort do NumPy, especificamente na função PyArray DescrNew, devido à falta de validação do valor de retorno. Isso permite que invasores realizem ataques DoS (Denial of Service) criando e classificando matrizes repetidamente, o que pode levar ao esgotamento da memória. No entanto, observa-se que, se um usuário consegue esgotar a memória, ele já possui privilégios, e construir um ataque para causar o esgotamento da memória exatamente nesse ponto é praticamente impossível.
Recomendações
Para versões do NumPy anteriores à 1.19, considere atualizar para uma versão que inclua a correção para este problema, pois a versão atual pode permitir ataques DoS devido à vulnerabilidade de referência a ponteiro nulo no componente numpy.sort.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-7045
BDU:2023-05412
CVE-2021-41495
ECHO-02E5-0070-F939
GHSA-5545-2Q6W-2GH6
OESA-2022-1522
OPENSUSE-SU-2022:1064-1
OPENSUSE-SU-2022_1064-1
OPENSUSE-SU-2022_1064-2
OPENSUSE-SU-2022_2646-1
OPENSUSE-SU-2024:13220-1
OPENSUSE-SU-2024:14311-1
OPENSUSE-SU-2025_0424-1
OPENSUSE-SU-2026:11371-1
PYSEC-2021-856
RHSA-2022:8852
RHSA-2022:8861
SUSE-SU-2022:1064-1
SUSE-SU-2022:1064-2
SUSE-SU-2022:2441-1
SUSE-SU-2022:2645-1
SUSE-SU-2022:2646-1
SUSE-SU-2022:2793-1
SUSE-SU-2022_2645-1
SUSE-SU-2022_2646-1
SUSE-SU-2022_2793-1
SUSE-SU-2025:0424-1
SUSE-SU-2025_0424-1
USN-5763-1

Produtos afetados

Debian
Linuxmint
Numpy
Red Os
Suse
Ubuntu