CVE-2018-1000030
Python 2.7.14 est vulnérable à un débordement de tas (Heap-Buffer-Overflow) ainsi qu'à une utilisation après libération (Heap-Use-After-Free). Les versions...
- Publié
- 8 févr. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:LFaible · 30 prochains jours
- Percentile
- 66,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Python 2.7.14 est vulnérable à un débordement de tas (Heap-Buffer-Overflow) ainsi qu'à une utilisation après libération (Heap-Use-After-Free). Les versions de Python antérieures à 2.7.14 peuvent également être vulnérables, et il semble que Python 2.7.17 et les versions antérieures puissent aussi l'être, bien que cela n'ait pas été confirmé. La vulnérabilité survient lorsque plusieurs threads traitent de grandes quantités de données. Dans les deux cas, il s'agit essentiellement d'une condition de course (race condition). Pour le débordement de tas, le Thread 2 crée la taille d'un tampon, mais le Thread 1 écrit déjà dans le tampon sans savoir combien écrire. Ainsi, lorsqu'une grande quantité de données est traitée, il est très facile de provoquer une corruption mémoire via un débordement de tas. Quant à l'utilisation après libération, Thread3->Malloc->Thread1->Free's->Thread2-Réutilise-la-Mémoire-Libérée. Le PSRT a déclaré qu'il ne s'agit pas d'une vulnérabilité de sécurité car l'attaquant doit être capable d'exécuter du code. Cependant, dans certaines situations, comme le Function-as-a-Service, cette vulnérabilité peut potentiellement être exploitée par un attaquant pour franchir une frontière de confiance. C'est pourquoi la DWF estime que ce problème mérite un CVE.
Sources
1Python 2.7.14 - preuve de concept de condition de concurrence UAF
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.