PT-2026-32487 · Python+5 · Cpython+5
CVSS v4.0
9.1
Crítica
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Python (versões afetadas não especificadas)
Descrição
Uma falha de use-after-free existe nos módulos de descompressão do Python, especificamente no
lzma.LZMADecompressor, bz2.BZ2Decompressor e gzip.GzipFile. Este problema ocorre quando um programa reutiliza um objeto de descompressão após a ocorrência de um MemoryError devido a uma falha na alocação de memória, geralmente durante períodos de alta pressão de memória. Um use-after-free é uma condição em que um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar à corrupção de memória. A exploração desta falha poderia permitir que um invasor execute código arbitrário ou acesse dados sensíveis. O problema não está presente ao usar funções auxiliares de descompressão de disparo único, como lzma.decompress(), bz2.decompress(), gzip.decompress() e zlib.decompress(), pois estas criam uma nova instância para cada chamada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, evite reutilizar instâncias de descompressor em múltiplas chamadas caso ocorra um
MemoryError.Exploit
DoS
RCE
Use After Free
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cpython
Ibm Aix
Linuxmint
Red Os
Rocky Linux
Ubuntu