Vulnerabilidad en Python que permite ejecutar comandos del sistema a partir de scripts aislados
Se ha publicado un método para eludir sistemas de ejecución de código aislado en Python, basado en un error bien conocido que apareció en Python 2.7, identificado en 2012 y que aún no se ha corregido en Python 3. El error permite, mediante código especialmente compuesto en Python, iniciar una referencia a memoria ya liberada (Use-After-Free) en CPython. Inicialmente se pensó que […]
