PT-2024-40953 · Pypi · Pyo3

Publicado

2024-12-04

·

Atualizado

2024-12-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
PyO3 versões 0.23.0 a 0.23.2
Descrição
O problema decorre de uma regressão na variável de ambiente PYO3 CONFIG FILE, utilizada para configurar as compilações. Essa regressão faz com que o PyO3 não consiga se reconfigurar e recompilar quando a variável de ambiente é alterada. Como resultado, ao usar ferramentas como maturin para compilar para várias versões em uma única compilação, os wheels do Python podem ser compilados com a versão errada da API do Python. Isso pode levar a wheels altamente instáveis que causarão falhas no interpretador do Python de maneiras imprevisíveis.
Recomendações
Para as versões 0.23.0 a 0.23.2 do PyO3, atualize para o PyO3 0.23.3 e recompile para evitar a criação de wheels instáveis.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

RUSTSEC-2024-0409

Produtos afetados

Pyo3