V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2024-0450
ANC
Средний

Проблема была обнаружена в модуле `zipfile` CPython, затрагивающая версии 3.12.1, 3.11.7, 3.10.13, 3.9.18 и 3.8.18 и более ранние. Модуль z…

CVSS
6.2
Средний
EPSS
0.00
p35
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Проблема была обнаружена в модуле `zipfile` CPython, затрагивающая версии 3.12.1, 3.11.7, 3.10.13, 3.9.18 и 3.8.18 и более ранние. Модуль zipfile уязвим для zip-бомб “quoted-overlap”, которые используют формат zip для создания zip-бомбы с высоким коэффициентом сжатия. Исправленные версии CPython заставляют модуль zipfile отклонять zip-архивы, которые перекрывают записи в архиве.

Теги · CWE
CWE-400
CWE-405
CWE-450
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Pypy3Pypy3Python2.7Python2.7Python2.7Python2.7Python3Python3Python3Python3Python3Python3Python3.10Python3.10Python3.11Python3.11Python3.11Python3.11Python3.11
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p35
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
Отслеживается
pypy3Отслеживается
pypy3Отслеживается
python2.7Отслеживается
python2.7Отслеживается
python2.7Отслеживается
python2.7Отслеживается
python3Отслеживается
python3Отслеживается
python3Отслеживается
python3Отслеживается
python3Отслеживается
python3Отслеживается
python3.10Отслеживается
python3.10Отслеживается
python3.11Отслеживается
python3.11Отслеживается
python3.11Отслеживается
python3.11Отслеживается
python3.11Отслеживается
Источники данных
ANC
AST
DEB
RED
UBU
Связанные уязвимости