PT-2021-28361 · Memcached+3 · Memcached+3

Publicado

2021-05-13

·

Atualizado

2021-05-13

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Flask-Caching até a 1.10.1
Descrição:
A vulnerabilidade permite a execução remota de código ou a escalada de privilégios local devido ao uso do Pickle para serialização. Um invasor que obtenha acesso ao armazenamento de cache, como o sistema de arquivos, Memcached ou Redis, pode criar uma carga maliciosa para corromper o cache e executar código Python.
Recomendações:
Para versões até 1.10.1, considere desativar o uso do Pickle para serialização até que um patch esteja disponível. Restrinja o acesso ao armazenamento de cache para minimizar o risco de exploração. Evite usar configurações de cache vulneráveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

PYSEC-2021-13

Produtos afetados

Flask-Caching
Memcached
Pickle
Redis