PT-2025-23640 · Unknown · Jupyter Core

Minrk

·

Publicado

2025-02-13

·

Atualizado

2026-01-23

·

CVE-2025-30167

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Jupyter Core anteriores à 5.8.0
Descrição O problema afeta o Jupyter Core no Windows, onde o diretório compartilhado %PROGRAMDATA% é pesquisado em busca de arquivos de configuração, potencialmente permitindo que usuários criem arquivos que impactem outros usuários. Isso é especificamente uma preocupação para sistemas Windows compartilhados com múltiplos usuários e um diretório %PROGRAMDATA% desprotegido.
Recomendações Para versões anteriores à 5.8.0, atualize para a versão 5.8.0 ou posterior do Jupyter Core. Como administrador, modifique as permissões no diretório %PROGRAMDATA% para prevenir acesso de gravação não autorizado. Como administrador, crie o diretório %PROGRAMDATA%jupyter com permissões restritivas. Como usuário ou administrador, defina a variável de ambiente %PROGRAMDATA% para um diretório com permissões restritivas, como um diretório controlado por administradores ou pelo usuário atual.

Exploit

Correção

LPE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06495
CVE-2025-30167
GHSA-33P9-3P43-82VQ
OPENSUSE-SU-2025:15272-1
ZDI-25-339

Produtos afetados

Jupyter Core