Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CPython (CVE-2025-4516)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
15/05/2025
Última modificación:
03/06/2025

Descripción

Hay un problema en CPython al usar `bytes.decode("unicode_escape", error="ignore|replace")`. Si no usa la codificación "unicode_escape" ni un controlador de errores, su uso no se ve afectado. Para solucionar este problema, puede dejar de usar el controlador `error=` y, en su lugar, encapsular la llamada `bytes.decode()` en un `try-except` que capture el `DecodeError`.