VDB
BDU%3A2024-07432
BDU%3A2024-07432
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции Py_FindObjects() библиотеки для языка программирования Python с открытым исходным кодом scipy, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность системы
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», Python Software Foundation, АО «НТЦ ИТ РОСА» | Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SciPy, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) | |
| n/a | n/a | n/a |
| scipy | scipy | 0 |
Timeline
- Jul 6, 2023 CVE Published
- Jul 7, 2023 PoC Published
- Mar 19, 2025 CVE Updated
References
- https://ubuntu.com/security/CVE-2023-29824 url
- https://github.com/scipy/scipy/issues/14713 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2689 advisory
- https://github.com/scipy/scipy/pull/15013 url
- https://github.com/scipy/scipy/issues/14713#issuecomment-1629468565 url
- http://www.square16.org/achievement/cve-2023-29824/ url
- https://redos.red-soft.ru/support/secure/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://security-tracker.debian.org/tracker/CVE-2023-29824 advisory