PT-2021-7477 · Numpy+5 · Numpy+5

CVE-2021-34141

·

Publicado

2021-05-12

·

Atualizado

2025-01-28

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do NumPy anteriores à 1.22.0
Versões 1.9.x do NumPy
Descrição
O problema está relacionado a uma comparação de strings incompleta no componente numpy.core, o que permite que invasores provoquem uma cópia ligeiramente incorreta ao construir objetos de string específicos. O fornecedor afirma que esse comportamento do código relatado é totalmente inofensivo. A vulnerabilidade pode permitir que um invasor remoto inicie a cópia de dados usando objetos especialmente criados.
Recomendações
Para versões do NumPy anteriores à 1.22.0, atualize para a versão 1.22.0 ou posterior para resolver o problema.
Para versões do NumPy 1.9.x, atualize para a versão 1.22.0 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do componente numpy.core até que um patch esteja disponível.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1119
BDU:2022-06724
CVE-2021-34141
ECHO-4195-024C-0BCD
GHSA-FPFV-JQM9-F5JM
OESA-2022-1522
PYSEC-2021-855
USN-5763-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Numpy
Red Os
Ubuntu