Security Lab

Повышение привилегий в IPython

Дата публикации:03.02.2022
Всего просмотров:461
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2022-21699
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: ipython
Уязвимые версии: ipython версии 8.0.0, 7.31.0, 7.30.1, 7.30.0, 7.29.0, 7.28.0, 7.27.0, 7.26.0, 7.25.0, 7.24.1, 7.24.0, 7.23.1, 7.23.0, 7.19.0, 7.18.0, 7.16.2, 7.16.0, 7.10.0, 7.1.1, 7.0.1, 7.0.0, 6.4.0, 6.3.1, 6.3.0, 6.2.1, 6.2.0, 6.1.0, 6.0.0, 5.10.0, 5.9.0, 5.8.0, 5.7.0, 5.6.0, 5.5.0, 5.4.1, 5.4.0, 5.3.0, 5.2.2, 5.2.1, 5.2.0, 5.1.0, 5.0.0, 4.2.1, 4.2.0, 4.1.2, 4.1.1, 4.1.0, 4.0.3, 4.0.2, 4.0.1, 4.0.0, 7.22.0, 7.21.0, 7.20.0, 7.18.1, 3.2.3, 3.2.2, 3.2.1, 3.2.0, 2.4.1, 2.4.0, 2.3.1, 2.3.0, 2.2.0, 2.1.0, 2.0.0, 3.1.0, 3.0.0, 7.1.0, 6.5.0, 7.4.0, 7.3.0, 7.9.0, 7.8.0, 7.7.0, 7.6.1, 7.6.0, 7.13.0, 7.12.0, 7.11.1, 7.11.0, 7.10.2, 7.16.1, 7.17.0, 7.15.0, 7.2.0, 7.14.0, 7.10.1, 7.5.0
Описание:

Повышение привилегий в IPython

URL производителя: https://ipython.org
Решение: Установите исправление с сайта производителя.
Ссылки: https://ipython.readthedocs.io/en/stable/whatsnew/version8.html#ipython-8-0-1-cve-2022-21699
https://github.com/ipython/ipython/security/advisories/GHSA-pq7m-3gw7-gq5x
https://github.com/ipython/ipython/commit/46a51ed69cdf41b4333943d9ceeb945c4ede5668