NumPy 安全漏洞

admin 2022-08-06 07:38:20 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

NumPy 安全漏洞

  • CNNVD编号:CNNVD-201406-484
  • 危害等级: 中危
  • CVE编号: CVE-2014-1858
  • 漏洞类型: 输入验证
  • 发布时间: 2014-02-05
  • 威胁类型: 本地
  • 更新时间: 2018-01-09
  • 厂        商:
  • 漏洞来源: Jakub Wilk

漏洞简介

NumPy是一个Python科学计算包,它支持大量的维度数组与矩阵计算,同时针对数据运算提供大量的数学函数库。

NumPy 1.8.1之前的版本中的f2py的__init__.py文件存在安全漏洞。本地攻击者可通过对临时文件实施符号链接攻击利用该漏洞覆盖任意文件。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/numpy/numpy/blob/maintenance/1.8.x/doc/release/1.8.1-notes.rst

参考网址

来源:BID

链接:http://www.securityfocus.com/bid/65441

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128358.HTML

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128781.HTML

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2014/02/08/3

来源:BID

链接:http://www.securityfocus.com/bid/65441

来源:CONFIRM

链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737778

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1062009

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/91318

来源:CONFIRM

链接:https://github.com/numpy/numpy/blob/maintenance/1.8.x/doc/release/1.8.1-notes.rst

来源:CONFIRM

链接:https://github.com/numpy/numpy/commit/0bb46c1448b0d3f5453d5182a17ea7ac5854ee15

来源:CONFIRM

链接:https://github.com/numpy/numpy/pull/4262

受影响实体

    暂无


补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
NumPy 安全漏洞 CNNVD漏洞

NumPy 安全漏洞

漏洞信息详情NumPy 安全漏洞CNNVD编号:CNNVD-201406-484危害等级: 中危CVE编号:CVE-2014-1858漏洞类型:输入验证发布时间:2014-02
NumPy 安全漏洞 CNNVD漏洞

NumPy 安全漏洞

漏洞信息详情NumPy 安全漏洞CNNVD编号:CNNVD-201406-485危害等级: 中危CVE编号:CVE-2014-1859漏洞类型:后置链接发布时间:2014-02
评论:0   参与:  0