PT-2024-40953 · Pypi · Pyo3
Publicado
2024-12-04
·
Atualizado
2024-12-04
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
PyO3 versões 0.23.0 a 0.23.2
Descrição
O problema decorre de uma regressão na variável de ambiente
PYO3 CONFIG FILE, utilizada para configurar as compilações. Essa regressão faz com que o PyO3 não consiga se reconfigurar e recompilar quando a variável de ambiente é alterada. Como resultado, ao usar ferramentas como maturin para compilar para várias versões em uma única compilação, os wheels do Python podem ser compilados com a versão errada da API do Python. Isso pode levar a wheels altamente instáveis que causarão falhas no interpretador do Python de maneiras imprevisíveis.Recomendações
Para as versões 0.23.0 a 0.23.2 do PyO3, atualize para o PyO3 0.23.3 e recompile para evitar a criação de wheels instáveis.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pyo3