PT-2024-40924 · Pypi · Pyo3
Publicado
2024-10-12
·
Atualizado
2024-10-12
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do PyO3 anteriores à 0.23
Descrição
A família de funções destinadas a ler valores “emprestados” a partir de referências fracas do Python apresentava uma falha fundamental, uma vez que a referência fraca não detinha a propriedade do valor. Isso poderia resultar em um valor emprestado “suspenso” caso a última referência forte fosse eliminada.
Recomendações
Para versões do PyO3 anteriores à 0.23, considere atualizar para a versão 0.23 ou posterior, pois as funções problemáticas serão removidas completamente nesta versão. Para a versão 0.22.4 do PyO3, as funções foram descontinuadas e corrigidas para vazar uma referência forte como medida de mitigação, mas ainda é recomendável atualizar para uma versão em que essas funções tenham sido removidas.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pyo3