Paramiko · Paramiko · CVE-2022-24302
**Nome do software vulnerável e versões afetadas**
Versões do Paramiko anteriores à 2.10.1
**Descrição**
O problema está relacionado a uma condição de corrida na função `write private key file`, o que poderia permitir a divulgação não autorizada de informações devido a erros de sincronização ao usar um recurso compartilhado. Isso poderia, potencialmente, permitir que um invasor acessasse informações confidenciais.
**Recomendações**
Para versões do Paramiko anteriores à 2.10.1, atualize para a versão 2.10.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função `write private key file` até que um patch esteja disponível.