PT-2024-40490 · Pypi · Pyo3

Publicado

2024-12-05

·

Atualizado

2024-12-05

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
PyO3 versões 0.23.0 a 0.23.2
Descrição
O problema decorre de uma regressão na variável de ambiente PYO3 CONFIG FILE, utilizada para configurar as compilações. Essa regressão faz com que o PyO3 não consiga se reconfigurar e recompilar quando a variável de ambiente é alterada. Como resultado, ao usar ferramentas como maturin para compilar para várias versões em uma única compilação, os wheels do Python podem ser compilados com a versão errada da API do Python. Os wheels afetados são altamente instáveis e podem causar falhas no interpretador do Python de maneiras imprevisíveis.
Recomendações
Para as versões 0.23.0 a 0.23.2 do PyO3, atualize para o PyO3 0.23.3 e recompile para evitar a criação de wheels instáveis.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-VXCF-C7MX-PG53

Produtos afetados

Pyo3