PT-2021-28361 · Memcached+3 · Memcached+3
Publicado
2021-05-13
·
Atualizado
2021-05-13
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Flask-Caching até a 1.10.1
Descrição:
A vulnerabilidade permite a execução remota de código ou a escalada de privilégios local devido ao uso do Pickle para serialização. Um invasor que obtenha acesso ao armazenamento de cache, como o sistema de arquivos, Memcached ou Redis, pode criar uma carga maliciosa para corromper o cache e executar código Python.
Recomendações:
Para versões até 1.10.1, considere desativar o uso do Pickle para serialização até que um patch esteja disponível. Restrinja o acesso ao armazenamento de cache para minimizar o risco de exploração. Evite usar configurações de cache vulneráveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Flask-Caching
Memcached
Pickle
Redis