PT-2024-39544 · Python+9 · Cpython+9
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do CPython anteriores à 3.13.0
Descrição
Foi identificada uma vulnerabilidade no módulo
venv e na interface de linha de comando (CLI) do CPython, na qual os nomes de caminho fornecidos ao criar um ambiente virtual não eram colocados entre aspas corretamente, permitindo que o criador injetasse comandos nos scripts de “ativação” do ambiente virtual, como source venv/bin/activate. Isso significa que ambientes virtuais controlados por invasores são capazes de executar comandos quando o ambiente virtual é ativado. Ambientes virtuais que não são criados por um invasor ou que não são ativados antes de serem usados, por exemplo, ./venv/bin/python, não são afetados.Recomendações
Para versões do CPython anteriores à 3.13.0, atualize o Python CPython para uma versão corrigida o mais rápido possível para mitigar o risco de ataques locais. Como solução temporária, considere evitar a ativação de ambientes virtuais que possam ter sido criados por um invasor e, em vez disso, use diretamente o executável Python do ambiente virtual, por exemplo,
./venv/bin/python.Exploit
Correção
DoS
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Cpython
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu