CVE-2021-40839
Python के लिए rencode पैकेज 1.0.6 तक typecode डिकोडिंग में अनंत लूप की अनुमति देता है (जैसे कि ;\x2f\x7f के माध्यम से), जो CPU और मेमोरी की खपत करने वाले दूरस्थ हमले को सक्षम बनाता है।
- प्रकाशित
- 10 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Python के लिए rencode पैकेज 1.0.6 तक typecode डिकोडिंग में अनंत लूप की अनुमति देता है (जैसे कि ;\x2f\x7f के माध्यम से), जो CPU और मेमोरी की खपत करने वाले दूरस्थ हमले को सक्षम बनाता है।
स्रोत
1- CVE-2021-40839एक्सप्लॉइट
बिना libcrypt निर्भरता के Dirty Cow कर्नेल शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।