PT-2026-32696 · Python+1 · Cpython+1

Nicholas Gould

+1

·

Publicado

2026-04-06

·

Atualizado

2026-06-10

·

CVE-2026-5713

CVSS v2.0

5.5

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:N
Name of the Vulnerable Software and Affected Versions CPython versões 3.14 e posteriores
Description O módulo profiling.sampling e as capacidades de introspecção do asyncio, especificamente os comandos 'python -m asyncio ps' e 'python -m asyncio pstree', permitem operações de leitura e escrita fora dos limites de endereços em um processo privilegiado. Isso ocorre se o processo privilegiado se conectar a um processo Python malicioso por meio do recurso de depuração remota. A exploração requer conexões persistentes e repetidas ao processo, pois o Address Space Layout Randomization (ASLR)—uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereço de áreas de dados principais de um processo—torna provável que o processo de conexão trave.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Stack Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19019
ALSA-2026:19176
BDU:2026-08065
BIT-LIBPYTHON-2026-5713
BIT-PYTHON-2026-5713
BIT-PYTHON-MIN-2026-5713
CVE-2026-5713
OPENSUSE-SU-2026:10648-1
PSF-2026-19
RHSA-2026:7443
RHSA-2026:8822
RHSA-2026:8824
RHSA-2026:9228

Produtos afetados

Cpython
Rocky Linux