PT-2026-32696 · Python+1 · Cpython+1
Nicholas Gould
+1
·
Publicado
2026-04-06
·
Atualizado
2026-06-10
·
CVE-2026-5713
CVSS v2.0
5.5
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:N |
Name of the Vulnerable Software and Affected Versions
CPython versões 3.14 e posteriores
Description
O módulo profiling.sampling e as capacidades de introspecção do asyncio, especificamente os comandos 'python -m asyncio ps' e 'python -m asyncio pstree', permitem operações de leitura e escrita fora dos limites de endereços em um processo privilegiado. Isso ocorre se o processo privilegiado se conectar a um processo Python malicioso por meio do recurso de depuração remota. A exploração requer conexões persistentes e repetidas ao processo, pois o Address Space Layout Randomization (ASLR)—uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereço de áreas de dados principais de um processo—torna provável que o processo de conexão trave.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Stack Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cpython
Rocky Linux