CVE-2024-6232
TarFile हैडर्स को पार्स करते समय Regular-expression DoS
- प्रकाशित
- 3 सित॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- PSF
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CPython को प्रभावित करने वाली MEDIUM गंभीरता की एक भेद्यता है। tarfile.TarFile हैडर पार्सिंग के दौरान अत्यधिक बैकट्रैकिंग की अनुमति देने वाले रेगुलर एक्सप्रेशन विशेष रूप से तैयार किए गए tar आर्काइव के माध्यम से ReDoS के लिए संवेदनशील हैं।
स्रोत
1- CVE-2025-4517-POC-Sudoersएक्सप्लॉइट
CVE-2024-6232 के लिए एक्सप्लॉइट - Python Tarfile Realpath Overflow
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।