CVE-2019-6446
Publicada em · Atualizada em
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 18%
probabilidade de exploração
18%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
An issue was discovered in NumPy before 1.16.3. It uses the pickle Python module unsafely, which allows remote attackers to execute arbitrary code via a crafted serialized object, as demonstrated by a numpy.load call. NOTE: third parties dispute this issue because it is a behavior that might have legitimate applications in (for example) loading serialized Python object arrays from trusted and authenticated sources.
Produtos afetados
n/a · n/aReferências
http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00091.htmlhttp://lists.opensuse.org/opensuse-security-announce/2019-09/msg00092.htmlhttp://lists.opensuse.org/opensuse-security-announce/2019-10/msg00015.htmlhttps://access.redhat.com/errata/RHSA-2019:3335https://access.redhat.com/errata/RHSA-2019:3704https://bugzilla.suse.com/show_bug.cgi?id=1122208https://github.com/numpy/numpy/commit/89b688732b37616c9d26623f81aaee1703c30ffbhttps://github.com/numpy/numpy/issues/12759https://github.com/numpy/numpy/pull/12889https://github.com/numpy/numpy/pull/13359https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/7ZZAYIQNUUYXGMKHSPEEXS4TRYFOUYE4/https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7ZZAYIQNUUYXGMKHSPEEXS4TRYFOUYE4/