CVE-2018-1000030
Python 2.7.14 عرضة لثغرة Heap-Buffer-Overflow بالإضافة إلى ثغرة Heap-Use-After-Free. قد تكون إصدارات Python الأقدم من 2.7.14 عرضة أيضًا للثغرة، ويبدو أن...
- تم النشر
- 08/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Python 2.7.14 عرضة لثغرة Heap-Buffer-Overflow بالإضافة إلى ثغرة Heap-Use-After-Free. قد تكون إصدارات Python الأقدم من 2.7.14 عرضة أيضًا للثغرة، ويبدو أن Python 2.7.17 والإصدارات الأقدم قد تكون عرضة أيضًا، لكن لم يتم تأكيد ذلك بعد. تكمن الثغرة عندما تتعامل خيوط متعددة مع كميات كبيرة من البيانات. في كلتا الحالتين، تحدث حالة سباق (race condition) بشكل أساسي. بالنسبة لثغرة Heap-Buffer-Overflow، يقوم الخيط 2 بإنشاء حجم المخزن المؤقت، بينما يكتب الخيط 1 بالفعل في المخزن المؤقت دون معرفة مقدار ما يجب كتابته. لذا، عند معالجة كمية كبيرة من البيانات، من السهل جدًا التسبب في تلف الذاكرة باستخدام ثغرة Heap-Buffer-Overflow. أما بالنسبة لثغرة Use-After-Free، فالترتيب هو: الخيط 3 -> Malloc -> الخيط 1 -> Free -> الخيط 2 -> إعادة استخدام الذاكرة المحررة. صرّح فريق PSRT بأن هذه ليست ثغرة أمنية نظرًا لأن المهاجم يجب أن يكون قادرًا على تشغيل الكود، ومع ذلك، في بعض الحالات، مثل الوظيفة كخدمة (function as a service)، يمكن للمهاجم استخدام هذه الثغرة لانتهاك حدود الثقة، ولهذا ترى DWF أن هذه المشكلة تستحق CVE.
المصادر
1إثبات مفهوم لثغرة سباق الحالة واستخدام بعد التحرير (UAF) في Python 2.7.14
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.