Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en refcount dentro de un bucle while o for en psutil (CVE-2019-18874)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
12/11/2019
Última modificación:
07/11/2023

Descripción

psutil (también se conoce como python-psutil) versiones hasta 5.6.5, puede presentar una doble liberación. Esto ocurre debido a un manejo inapropiado de refcount dentro de un bucle while o for que convierte datos del sistema en un objeto Python.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:psutil_project:psutil:*:*:*:*:*:*:*:* 5.6.5 (incluyendo)