Python · Python · CVE-2022-21699
**Nome do software vulnerável e versões afetadas**
Versões do IPython anteriores à 7.31.1
Versões do IPython anteriores à 8.0.1
Versões do IPython anteriores à 7.16.3
**Descrição**
O problema está relacionado à execução de código arbitrário, possibilitada pelo gerenciamento inadequado de arquivos temporários entre usuários. Isso permite que um usuário execute código como outro na mesma máquina, o que pode levar ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço.
**Recomendações**
Para versões do IPython anteriores à 7.31.1, atualize para a versão 7.31.1 ou posterior.
Para versões do IPython anteriores à 8.0.1, atualize para a versão 8.0.1 ou posterior.
Para versões do IPython anteriores à 7.16.3, atualize para a versão 7.16.3 ou posterior.
Como solução temporária, considere restringir o acesso a diretórios nos quais vários usuários possam gravar, para minimizar o risco de ataques entre usuários.