PT-2025-39657 · Unknown+2 · Jupyterlab+2

CVE-2025-59842

·

Publicado

2025-09-26

·

Atualizado

2026-07-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas versões do jupyterlab anteriores à 4.4.8
Descrição O jupyterlab é um ambiente extensível para computação interativa e reprodutível, baseado na Arquitetura do Jupyter Notebook. Links gerados com formatadores LaTeX em arquivos Markdown e células Markdown no JupyterLab e no Jupyter Notebook não incluíam o atributo noopener. Isso poderia potencialmente levar a ataques de reverse tabnabbing caso os links gerados por extensões de renderização LaTeX de terceiros incluíssem target= blank. Reverse tabnabbing é um tipo de ataque de phishing onde um site malicioso substitui o conteúdo de um site legítimo em uma nova aba ou janela. As extensões oficiais de formatação LaTeX para o JupyterLab não incluem target= blank, portanto não há impacto para usuários do JupyterLab com instalações padrão.
Recomendações Atualize para a versão 4.4.8 ou posterior do jupyterlab.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-JUPYTERLAB-2025-59842
CVE-2025-59842
GHSA-VVFJ-2JQX-52JM
OPENSUSE-SU-2025:15591-1
PYSEC-2026-1482

Produtos afetados

Alt Linux
Debian
Jupyterlab