« Volver al listado

CVE-2013-7040

Estado: ModificadaMedia (4.3)—

Python 2.7 before 3.4 only uses the last eight bits of the prefix to randomize hash values, which causes it to compute hash values without restricting the ability to trigger hash collisions predictably and makes it easier for context-dependent attackers to cause a denial of service (CPU consumption) via crafted input to an application that maintains a hash table. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-1150.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2013-7040",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.3,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2014-05-19T14:55:09.987",
  "references": [
    {
      "url": "http://bugs.python.org/issue14621",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2013/12/09/13",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2013/12/09/3",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/64194",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://support.apple.com/kb/HT205031",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://bugs.python.org/issue14621",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2013/12/09/13",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2013/12/09/3",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/64194",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://support.apple.com/kb/HT205031",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-310"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Python 2.7 before 3.4 only uses the last eight bits of the prefix to randomize hash values, which causes it to compute hash values without restricting the ability to trigger hash collisions predictably and makes it easier for context-dependent attackers to cause a denial of service (CPU consumption) via crafted input to an application that maintains a hash table.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-1150."
    },
    {
      "lang": "es",
      "value": "Python 2.7 anterior a 3.4 solamente utiliza las últimas ocho partes del prefijo para asignar valores de hash de forma aleatoria, lo que causa que calcule valores de hash sin restringir la habilidad de provocar colisiones de hash de forma previsible y facilita a atacantes dependientes de contexto causar una denegación de servicio (consumo de CPU) a través de entradas manipuladas hacia una aplicación que mantiene una tabla de hash. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2012-1150."
    }
  ],
  "lastModified": "2026-06-17T00:01:19.607",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7883E465-932D-4C11-AA54-97E44181F906",
              "versionEndIncluding": "10.10.4"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:python:python:2.7.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8CE2063E-5B74-4731-885F-80D2D7B15604"
            },
            {
              "criteria": "cpe:2.3:a:python:python:2.7.1:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FC647F82-9679-4B26-AFF1-1B43B0AF18B5"
            },
            {
              "criteria": "cpe:2.3:a:python:python:2.7.2:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "046BCC55-F166-4C31-AB2B-815A0DFA2BEE"
            },
            {
              "criteria": "cpe:2.3:a:python:python:2.7.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6A3CABCB-9FA8-4B13-8CF1-AA89B9E9B7E7"
            },
            {
              "criteria": "cpe:2.3:a:python:python:2.7.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "41925551-AC82-4EEA-836F-56E280114765"
            },
            {
              "criteria": "cpe:2.3:a:python:python:2.7.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A213A57A-85BB-4B12-B394-3FF5459797EF"
            },
            {
              "criteria": "cpe:2.3:a:python:python:2.7.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "76D82E41-8B87-4D6E-9E59-C12E37E30965"
            },
            {
              "criteria": "cpe:2.3:a:python:python:2.7.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0778B0B9-4918-49A9-944F-08FC337EE090"
            },
            {
              "criteria": "cpe:2.3:a:python:python:2.7.1150:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0D00809F-8D47-428E-9347-2BF36A61901A"
            },
            {
              "criteria": "cpe:2.3:a:python:python:2.7.2150:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CC94B908-E405-4BD2-BE36-2BB90238F7EE"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FC0C702F-59E0-40AB-BA95-8F0803AB0550"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3190C547-7230-476C-A43F-641FE7B891EB"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "74AC7EE5-F01D-4F28-80D1-4076B7B24BA6"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2B547525-E0DB-4D64-8ED1-AF3F1B6FF65F"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "19064C18-1CD7-4F10-8065-4B900BB31F83"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B1997CB6-FD72-4B13-915A-7500AA06F4B1"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.1.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "06A1811C-4E97-4226-8335-ADF0827A03B3"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.1.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BF2C50D1-187B-4E98-BA02-008D0ED4C220"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "87845E79-F4A3-4390-9ACF-A14E86BCDB10"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.2:alpha:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E2C8F3C4-91AB-4AE3-A2FB-A093F97742FD"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B511BDFA-D1DC-4E50-9A08-66DA05947A43"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0708E98D-5C84-47DC-89E5-8BB7CFFB12A7"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6595C4F3-5683-4889-AD30-83840F6A58D1"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "027FD902-9B08-4EDF-9F83-314FBF0583ED"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.2.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "89FB9D30-8559-4F57-9D20-DC603765B346"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.2.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "957FCB4A-32D0-4449-8995-80144CC713B4"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.2.2150:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F236E583-D23D-4769-8A25-EBFC930E4798"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6DF7665B-3A10-46D1-B486-AFC9ED6C0B8A"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3:beta2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0E2DAB9D-5D7D-40ED-8110-E3FDF7AE0729"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "875ABC97-2783-41DA-AB9F-9E6F0870B74C"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5262D28D-204C-41E8-BC4D-27372E366295"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.1:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0D553F40-92C2-4537-AF74-5F9307E20AE4"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "121225D0-C5DA-4F26-93B8-3D56BC1D38B1"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "52DD66F7-FE7B-4C1C-B07B-F9E4CEEA7AFD"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.3:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5D540913-0EEF-413B-8AFD-82E858844FD6"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.3:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BFD75566-C783-4B16-9FF1-4AC2670310F2"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6C2C18A1-F202-4E48-8E29-F250AD1A6737"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.4:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C146E248-4A45-42DD-A09A-66C47A40282D"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.5:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "40A22D40-A174-4C5E-9E68-6D0E2D816916"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.5:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A64A4D69-5526-4EDC-A759-F06A80DE582D"
            },
            {
              "criteria": "cpe:2.3:a:python:python:3.3.5:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "182C8567-8F04-440F-8B3F-4F6018AAAFC4"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}