Eine Schwachstelle in Python, die bei der Verarbeitung von unvalidierten Fließkommazahlen in ctypes auftritt.
Für die Programmiersprachen Python 3.7.10 und 3.6.13 sind jetzt korrigierte Versionen verfügbar, die eine Sicherheitsanfälligkeit (CVE-2021-3177) beheben, die zu einer Codeausführung führen kann, wenn nicht validierte Gleitkommazahlen von Funktionen in C über den ctypes-Mechanismus verarbeitet werden. Das Problem betrifft auch die Versionen Python 3.8 und 3.9, jedoch befinden sich die Updates für diese derzeit noch in der Kandidatenphase […]
