PT-2026-23068 · Python+5 · Cpython+5
CVSS v4.0
7.0
Alta
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
CPython (versões afetadas não especificadas)
Descrição
O gancho de importação no CPython que lida com arquivos *.pyc legados usando
SourcelessFileLoader é tratado incorretamente dentro de FileLoader, uma classe base. Isso resulta na falha ao utilizar io.open code() ao ler esses arquivos .pyc. Consequentemente, os manipuladores sys.audit para o evento de auditoria associado não são ativados conforme esperado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cpython
Ibm Aix
Linuxmint
Red Os
Rocky Linux
Ubuntu