CVE-2013-7040
Estado: ModificadaMedia (4.3)—
Python 2.7 before 3.4 only uses the last eight bits of the prefix to randomize hash values, which causes it to compute hash values without restricting the ability to trigger hash collisions predictably and makes it easier for context-dependent attackers to cause a denial of service (CPU consumption) via crafted input to an application that maintains a hash table. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-1150.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 3.26%
- Percentil entre todas las CVEs puntuadas: 88
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-310
Referencias
- http://bugs.python.org/issue14621
- http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html
- http://www.openwall.com/lists/oss-security/2013/12/09/13
- http://www.openwall.com/lists/oss-security/2013/12/09/3
- http://www.securityfocus.com/bid/64194
- https://support.apple.com/kb/HT205031
- http://bugs.python.org/issue14621
- http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html
- http://www.openwall.com/lists/oss-security/2013/12/09/13
- http://www.openwall.com/lists/oss-security/2013/12/09/3
- http://www.securityfocus.com/bid/64194
- https://support.apple.com/kb/HT205031
JSON original (NVD)
Mostrar
{
"id": "CVE-2013-7040",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:N/I:N/A:P",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2014-05-19T14:55:09.987",
"references": [
{
"url": "http://bugs.python.org/issue14621",
"source": "cve@mitre.org"
},
{
"url": "http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.openwall.com/lists/oss-security/2013/12/09/13",
"source": "cve@mitre.org"
},
{
"url": "http://www.openwall.com/lists/oss-security/2013/12/09/3",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/64194",
"source": "cve@mitre.org"
},
{
"url": "https://support.apple.com/kb/HT205031",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://bugs.python.org/issue14621",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.openwall.com/lists/oss-security/2013/12/09/13",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.openwall.com/lists/oss-security/2013/12/09/3",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/64194",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://support.apple.com/kb/HT205031",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-310"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Python 2.7 before 3.4 only uses the last eight bits of the prefix to randomize hash values, which causes it to compute hash values without restricting the ability to trigger hash collisions predictably and makes it easier for context-dependent attackers to cause a denial of service (CPU consumption) via crafted input to an application that maintains a hash table. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-1150."
},
{
"lang": "es",
"value": "Python 2.7 anterior a 3.4 solamente utiliza las últimas ocho partes del prefijo para asignar valores de hash de forma aleatoria, lo que causa que calcule valores de hash sin restringir la habilidad de provocar colisiones de hash de forma previsible y facilita a atacantes dependientes de contexto causar una denegación de servicio (consumo de CPU) a través de entradas manipuladas hacia una aplicación que mantiene una tabla de hash. NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2012-1150."
}
],
"lastModified": "2026-06-17T00:01:19.607",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7883E465-932D-4C11-AA54-97E44181F906",
"versionEndIncluding": "10.10.4"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:python:python:2.7.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8CE2063E-5B74-4731-885F-80D2D7B15604"
},
{
"criteria": "cpe:2.3:a:python:python:2.7.1:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FC647F82-9679-4B26-AFF1-1B43B0AF18B5"
},
{
"criteria": "cpe:2.3:a:python:python:2.7.2:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "046BCC55-F166-4C31-AB2B-815A0DFA2BEE"
},
{
"criteria": "cpe:2.3:a:python:python:2.7.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6A3CABCB-9FA8-4B13-8CF1-AA89B9E9B7E7"
},
{
"criteria": "cpe:2.3:a:python:python:2.7.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "41925551-AC82-4EEA-836F-56E280114765"
},
{
"criteria": "cpe:2.3:a:python:python:2.7.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A213A57A-85BB-4B12-B394-3FF5459797EF"
},
{
"criteria": "cpe:2.3:a:python:python:2.7.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "76D82E41-8B87-4D6E-9E59-C12E37E30965"
},
{
"criteria": "cpe:2.3:a:python:python:2.7.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0778B0B9-4918-49A9-944F-08FC337EE090"
},
{
"criteria": "cpe:2.3:a:python:python:2.7.1150:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0D00809F-8D47-428E-9347-2BF36A61901A"
},
{
"criteria": "cpe:2.3:a:python:python:2.7.2150:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CC94B908-E405-4BD2-BE36-2BB90238F7EE"
},
{
"criteria": "cpe:2.3:a:python:python:3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FC0C702F-59E0-40AB-BA95-8F0803AB0550"
},
{
"criteria": "cpe:2.3:a:python:python:3.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3190C547-7230-476C-A43F-641FE7B891EB"
},
{
"criteria": "cpe:2.3:a:python:python:3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "74AC7EE5-F01D-4F28-80D1-4076B7B24BA6"
},
{
"criteria": "cpe:2.3:a:python:python:3.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2B547525-E0DB-4D64-8ED1-AF3F1B6FF65F"
},
{
"criteria": "cpe:2.3:a:python:python:3.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "19064C18-1CD7-4F10-8065-4B900BB31F83"
},
{
"criteria": "cpe:2.3:a:python:python:3.1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B1997CB6-FD72-4B13-915A-7500AA06F4B1"
},
{
"criteria": "cpe:2.3:a:python:python:3.1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "06A1811C-4E97-4226-8335-ADF0827A03B3"
},
{
"criteria": "cpe:2.3:a:python:python:3.1.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BF2C50D1-187B-4E98-BA02-008D0ED4C220"
},
{
"criteria": "cpe:2.3:a:python:python:3.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "87845E79-F4A3-4390-9ACF-A14E86BCDB10"
},
{
"criteria": "cpe:2.3:a:python:python:3.2:alpha:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E2C8F3C4-91AB-4AE3-A2FB-A093F97742FD"
},
{
"criteria": "cpe:2.3:a:python:python:3.2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B511BDFA-D1DC-4E50-9A08-66DA05947A43"
},
{
"criteria": "cpe:2.3:a:python:python:3.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0708E98D-5C84-47DC-89E5-8BB7CFFB12A7"
},
{
"criteria": "cpe:2.3:a:python:python:3.2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6595C4F3-5683-4889-AD30-83840F6A58D1"
},
{
"criteria": "cpe:2.3:a:python:python:3.2.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "027FD902-9B08-4EDF-9F83-314FBF0583ED"
},
{
"criteria": "cpe:2.3:a:python:python:3.2.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "89FB9D30-8559-4F57-9D20-DC603765B346"
},
{
"criteria": "cpe:2.3:a:python:python:3.2.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "957FCB4A-32D0-4449-8995-80144CC713B4"
},
{
"criteria": "cpe:2.3:a:python:python:3.2.2150:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F236E583-D23D-4769-8A25-EBFC930E4798"
},
{
"criteria": "cpe:2.3:a:python:python:3.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6DF7665B-3A10-46D1-B486-AFC9ED6C0B8A"
},
{
"criteria": "cpe:2.3:a:python:python:3.3:beta2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0E2DAB9D-5D7D-40ED-8110-E3FDF7AE0729"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "875ABC97-2783-41DA-AB9F-9E6F0870B74C"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5262D28D-204C-41E8-BC4D-27372E366295"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.1:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0D553F40-92C2-4537-AF74-5F9307E20AE4"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "121225D0-C5DA-4F26-93B8-3D56BC1D38B1"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "52DD66F7-FE7B-4C1C-B07B-F9E4CEEA7AFD"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.3:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5D540913-0EEF-413B-8AFD-82E858844FD6"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.3:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BFD75566-C783-4B16-9FF1-4AC2670310F2"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6C2C18A1-F202-4E48-8E29-F250AD1A6737"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.4:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C146E248-4A45-42DD-A09A-66C47A40282D"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.5:-:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "40A22D40-A174-4C5E-9E68-6D0E2D816916"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.5:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A64A4D69-5526-4EDC-A759-F06A80DE582D"
},
{
"criteria": "cpe:2.3:a:python:python:3.3.5:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "182C8567-8F04-440F-8B3F-4F6018AAAFC4"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}