Vulnerabilidad en RestrictedPython (CVE-2025-22153)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2025
Última modificación:
23/01/2025
Descripción
RestrictedPython es una herramienta que ayuda a definir un subconjunto del lenguaje Python que permite proporcionar una entrada de programa en un entorno de confianza. A través de un error de confusión de tipos en las versiones del intérprete CPython a partir de la 3.11 y anteriores a la 3.13.2 cuando se usa `try/except*`, se podía omitir RestrictedPython a partir de la versión 6.0 y anteriores a la versión 8.0. El problema se solucionó en la versión 8.0 de RestrictedPython al eliminar la compatibilidad con las cláusulas `try/except*`. No hay workarounds disponibles.
Impacto
Puntuación base 3.x
7.90
Gravedad 3.x
ALTA