CVE-2018-1000117
مؤسسة برمجيات بايثون CPython الإصدار من 3.2 حتى 3.6.4 على ويندوز يحتوي على ثغرة تجاوز سعة المخزن المؤقت في دالة os.symlink() على ويندوز والتي يمكن أن تؤدي...
- تم النشر
- 07/03/2018
- محدث
- 17/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مؤسسة برمجيات بايثون CPython الإصدار من 3.2 حتى 3.6.4 على ويندوز يحتوي على ثغرة تجاوز سعة المخزن المؤقت في دالة os.symlink() على ويندوز والتي يمكن أن تؤدي إلى تنفيذ كود عشوائي، وعلى الأرجح تصعيد الامتيازات. يبدو أن هذا الهجوم قابل للاستغلال عبر سكربت بايثون يقوم بإنشاء رابط رمزي باسم أو موقع يتحكم فيه المهاجم. يبدو أن هذه الثغرة قد تم إصلاحها في الإصدارين 3.7.0 و3.6.5.
المصادر
1- CVE-2018-1000117-Exploitاستغلال
ثغرة تجاوز سعة المخزن المؤقت التي قد تؤدي إلى ACE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.