Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la lista de dependencias requeridas de python de NVCaffe (CVE-2021-39158)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
23/08/2021
Última modificación:
31/08/2021

Descripción

La lista de dependencias requeridas de python de NVCaffe solía contener la versión "gfortran" anterior a 0.17.4, entrada que no se presenta en el repositorio pypi.org. Un atacante podría potencialmente haber publicado archivos maliciosos en pypi.org causando que un usuario lo instale dentro de NVCaffe.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:nvcaffe:*:*:*:*:*:*:*:* 0.17.4 (excluyendo)


Referencias a soluciones, herramientas e información