PT-2024-12939 · Astropy+1 · Astropy+1

U32I

·

Publicado

2024-03-18

·

Atualizado

2025-12-05

·

CVE-2023-41334

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Astropy versão 5.3.2
Descrição
O problema está relacionado à execução remota de código devido à validação inadequada de entradas na função TranformGraph().to dot graph. Um usuário mal-intencionado pode fornecer um comando ou um arquivo de script como valor para o argumento savelayout, que será colocado como o primeiro valor em uma lista de argumentos passados para subprocess.Popen. Embora seja gerado um erro, o comando ou script será executado com sucesso.
Recomendações
Para a versão 5.3.2, atualize para a versão 5.3.3 para corrigir o problema. Como solução alternativa temporária, considere restringir o uso da função TranformGraph().to dot graph ou limitar o acesso ao argumento savelayout para impedir a exploração.

Exploit

Correção

RCE

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-41334
DLA-3803-1
GHSA-H2X6-5JX5-46HF
MGASA-2024-0313
OPENSUSE-SU-2024:13797-1

Produtos afetados

Astropy
Debian