Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SciPy (CVE-2023-29824)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
06/07/2023
Última modificación:
02/08/2024

Descripción

Se descubrió un problema de use-after-free en la función Py_FindObjects() en versiones de SciPy anteriores a la 1.8.0. NOTA: el proveedor y el descubridor indican que esto no es un problema de seguridad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:scipy:scipy:*:*:*:*:*:*:*:* 1.8.0 (excluyendo)