Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en conda-forge-metadata (CVE-2025-27510)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2025
Última modificación:
05/03/2025

Descripción

conda-forge-metadata proporciona acceso programático a los metadatos de conda-forge. conda-forge-metadata utiliza una dependencia opcional, "conda-oci-mirror", que no estaba presente en el repositorio de PyPi ni estaba registrada por ninguna entidad. Si un actor de amenazas toma el control de conda-oci-mirror, puede resultar en la ejecución remota de código.