Asayomu Tech
注目★★★★★GitHub Advisory

PyO3 0.24.0 に整数オーバーフロー起因の OOB Read 脆弱性

30秒で把握

  • 1PyO3 0.24.0 の nth / nth_back に OOB Read 脆弱性が判明
  • 2usize 加算オーバーフロー / アンダーフローで境界チェックを迂回
  • 3nth_back はリスト末尾超えの任意メモリ読み取りが可能

要約

PyO3 0.24.0 で追加された `PyList` / `PyTuple` イテレータの `nth` / `nth_back` 最適化実装に、範囲外読み取り(OOB Read)脆弱性が判明した。`nth` では `usize` 加算のオーバーフロー・ラップアラウンドにより、既に走査済みの先頭付近の要素を不正に読み取れる。`nth_back` ではアンダーフローによりリスト・タプル末尾より後ろの任意メモリを読み取れる可能性がある。

あなたへの影響

PyO3 0.24.0 を利用しているプロジェクトでは、`nth` / `nth_back` を呼び出すコードパスが存在しないか確認し、修正済みバージョンへの更新を検討すること。

推奨:今すぐ全面対応が必要なレベルではないが、外部入力で `n` を制御できる場合は優先度を上げて対処した方が安全。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。