注目★★★★★GitHub Advisory
PyO3 0.24.0 に整数オーバーフロー起因の OOB Read 脆弱性
30秒で把握
- 1PyO3 0.24.0 の nth / nth_back に OOB Read 脆弱性が判明
- 2usize 加算オーバーフロー / アンダーフローで境界チェックを迂回
- 3nth_back はリスト末尾超えの任意メモリ読み取りが可能
要約
PyO3 0.24.0 で追加された `PyList` / `PyTuple` イテレータの `nth` / `nth_back` 最適化実装に、範囲外読み取り(OOB Read)脆弱性が判明した。`nth` では `usize` 加算のオーバーフロー・ラップアラウンドにより、既に走査済みの先頭付近の要素を不正に読み取れる。`nth_back` ではアンダーフローによりリスト・タプル末尾より後ろの任意メモリを読み取れる可能性がある。
あなたへの影響
PyO3 0.24.0 を利用しているプロジェクトでは、`nth` / `nth_back` を呼び出すコードパスが存在しないか確認し、修正済みバージョンへの更新を検討すること。
推奨:今すぐ全面対応が必要なレベルではないが、外部入力で `n` を制御できる場合は優先度を上げて対処した方が安全。