Vulnerabilidad en Python (CVE-2013-7040)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
19/05/2014
Última modificación:
12/04/2025
Descripción
Python 2.7 anterior a 3.4 solamente utiliza las últimas ocho partes del prefijo para asignar valores de hash de forma aleatoria, lo que causa que calcule valores de hash sin restringir la habilidad de provocar colisiones de hash de forma previsible y facilita a atacantes dependientes de contexto causar una denegación de servicio (consumo de CPU) a través de entradas manipuladas hacia una aplicación que mantiene una tabla de hash. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2012-1150.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.10.4 (incluyendo) | |
| cpe:2.3:a:python:python:2.7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:2.7.1:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:2.7.2:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:2.7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:2.7.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:2.7.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:2.7.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:2.7.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:2.7.1150:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:2.7.2150:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:3.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:python:python:3.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.python.org/issue14621
- http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html
- http://www.openwall.com/lists/oss-security/2013/12/09/13
- http://www.openwall.com/lists/oss-security/2013/12/09/3
- http://www.securityfocus.com/bid/64194
- https://support.apple.com/kb/HT205031
- http://bugs.python.org/issue14621
- http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html
- http://www.openwall.com/lists/oss-security/2013/12/09/13
- http://www.openwall.com/lists/oss-security/2013/12/09/3
- http://www.securityfocus.com/bid/64194
- https://support.apple.com/kb/HT205031



