Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos temporales de los usuarios en Ipython (CVE-2022-21699)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/01/2022
Última modificación:
07/11/2023

Descripción

IPython (Interactive Python) es un shell de comandos para la computación interactiva en múltiples lenguajes de programación, desarrollado originalmente para el lenguaje de programación Python. Las versiones afectadas están sujetas a una vulnerabilidad de ejecución de código arbitrario conseguida al no administrar apropiadamente los archivos temporales de los usuarios. Esta vulnerabilidad permite a un usuario ejecutar código como otro en la misma máquina. Se recomienda a todos los usuarios que actualicen

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ipython:ipython:*:*:*:*:*:*:*:* 5.10.0 (incluyendo)
cpe:2.3:a:ipython:ipython:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 7.16.3 (excluyendo)
cpe:2.3:a:ipython:ipython:*:*:*:*:*:*:*:* 7.17.0 (incluyendo) 7.31.1 (excluyendo)
cpe:2.3:a:ipython:ipython:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.1 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*