Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Python
(2.5.0, 3.10.0, 3.10.7, 3.11.0a1, 3.11.0rc2, 3.7.14, 3.8.0, 3.8.14, 3.9.0, 3.9.14)
Описание
Уязвимость существует в Python в алгоритмах с квадратической временной сложностью, использующих небинарные базы. При использовании int("text") у системы может уйти 50 мс на обработку строки int с 100.000 цифр и 5 с на обработку 1.000.000 цифр (float, decimal, int.from_bytes() и int() для бинарных баз 2, 4, 8, 16 и 32 не подвержены уязвимости). Это позволяет злоумышленникам вызвать проблемы с доступностью системы.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.python.org/
http://www.python.org/
Ссылки
Источник: CVE
Наименование: CVE-2020-10735
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10735
Наименование: CVE-2020-10735
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10735